楼主: UNknownOoo
收起左侧

[病毒样本] SilverFox 1x

[复制链接]
00006666
发表于 2024-8-20 13:50:10 | 显示全部楼层
UNknownOoo 发表于 2024-8-20 13:31
话说之前那个注入explorer的样本有用syscall嘛?

这个样本至少用syscall调了3个函数(具体哪三个不清 ...

上传天穹沙箱分析就知道了,比如目前这个样本的:https://sandbox.qianxin.com/tq/r ... 5778a6b&sk=95404699

分析报告项目的左边+号点开就能看详情



天穹沙箱对于模块覆写、syscall、天堂门等方式都有特殊检测,会直接显示出来,不需要IDA逆向

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
UNknownOoo + 1

查看全部评分

dght432
发表于 2024-8-20 13:52:07 来自手机 | 显示全部楼层
lovehhsw 发表于 2024-8-20 13:31
卡巴 miss

双击看看
1073328164
发表于 2024-8-20 14:06:51 | 显示全部楼层
迈克菲 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Loyisa
发表于 2024-8-20 14:12:26 | 显示全部楼层

miss了
kaba666
发表于 2024-8-20 14:13:02 | 显示全部楼层
双击运行就闪退,辣鸡
inhh1
发表于 2024-8-20 14:28:10 | 显示全部楼层
bd 拉黑c2
877906025Z
发表于 2024-8-20 14:46:26 | 显示全部楼层
江民

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-8-20 17:41:40 | 显示全部楼层
00006666 发表于 2024-8-20 13:50
上传天穹沙箱分析就知道了,比如目前这个样本的:https://sandbox.qianxin.com/tq/r ... 5778a6b&sk=95404 ...

找Zw的大概是SysWisper2那一类,Nt函数调用被抓之后转成的间接调用
dght432
发表于 2024-8-20 19:24:02 | 显示全部楼层
卡巴ksn拉黑
莒县小哥
发表于 2024-8-20 22:02:39 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 09:46 , Processed in 0.090074 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表