楼主: DisaPDB
收起左侧

[病毒样本] 3x

[复制链接]
hansyu
发表于 2024-9-6 15:24:17 | 显示全部楼层
aikafans 发表于 2024-9-6 14:55
eset 扫描 miss all
双击 miss all,漏成筛子了

虽然现在这台电脑没装ESSP测ELG,但我根据这段时间以来ELG对这类样本的表现,ELG肯定也是miss all的。
1073328164
发表于 2024-9-6 15:28:06 | 显示全部楼层
hansyu 发表于 2024-9-6 15:24
虽然现在这台电脑没装ESSP测ELG,但我根据这段时间以来ELG对这类样本的表现,ELG肯定也是miss all的。[:0 ...

也不一定,opentip揪出两个,样本应该不反沙盘
UNknownOoo
发表于 2024-9-6 15:28:42 | 显示全部楼层
DisaPDB 发表于 2024-9-6 15:22
SysWhisper3魔改搜call号部分的版本

emmm...另外两个是在野的还是自己编译的(?
hansyu
发表于 2024-9-6 15:34:11 | 显示全部楼层
1073328164 发表于 2024-9-6 15:28
也不一定,opentip揪出两个,样本应该不反沙盘

跟反不反沙盒关系不太大,体感ELG比opentip差远了,国内这些远控几乎都是miss的,20个里面ELG能鉴定出一个就不错。
1073328164
发表于 2024-9-6 15:36:36 | 显示全部楼层
hansyu 发表于 2024-9-6 15:34
跟反不反沙盒关系不太大,体感ELG比opentip差远了,国内这些远控几乎都是miss的,10个里面ELG能鉴定出一 ...

可惜opentip只能手动上传,如果也能像ELG那样可疑文件自动上传鉴定的话就好了,大不了加强版/优选版独占都行
aikafans
发表于 2024-9-6 15:40:09 | 显示全部楼层
hansyu 发表于 2024-9-6 15:34
跟反不反沙盒关系不太大,体感ELG比opentip差远了,国内这些远控几乎都是miss的,20个里面ELG能鉴定出一 ...

之前不是有传闻elg就是在云端环境跑一遍病毒看看eset有没有反应么
hansyu
发表于 2024-9-6 15:43:00 | 显示全部楼层
aikafans 发表于 2024-9-6 15:40
之前不是有传闻elg就是在云端环境跑一遍病毒看看eset有没有反应么

如果是这样ELG表现应该比现在好,事实上很多本地跑能内存杀或者HTTP过滤器拦截危险连接的样本,ELG结果都是安全。
aikafans
发表于 2024-9-6 15:43:52 | 显示全部楼层
hansyu 发表于 2024-9-6 15:43
如果是这样ELG表现应该比现在好,事实上很多本地跑能内存杀或者HTTP过滤器拦截危险连接的样本,ELG结果都 ...

太骚了
DisaPDB
 楼主| 发表于 2024-9-6 16:20:07 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-9-6 17:13 编辑
UNknownOoo 发表于 2024-9-6 15:28
emmm...另外两个是在野的还是自己编译的(?

免杀效果那么差怎么可能是我编译的
还有,为什么会觉得微步有威胁情报的样本是我自己编译的……
班德就是我
发表于 2024-9-6 16:29:33 来自手机 | 显示全部楼层
1073328164 发表于 2024-9-6 15:36
可惜opentip只能手动上传,如果也能像ELG那样可疑文件自动上传鉴定的话就好了,大不了加强版/优选版独占 ...

这种样本你不用上报,隔几小时他就自动杀了,卡巴好像是检查未知的软件它就会自动上报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:30 , Processed in 0.093008 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表