查看: 648|回复: 13
收起左侧

[可疑文件] 一个我觉得应该报但是没报的文件

[复制链接]
光墓啊
发表于 2024-10-8 19:49:02 | 显示全部楼层 |阅读模式
本帖最后由 光墓啊 于 2024-10-8 19:52 编辑

具体描述就是这个“病毒”功能及其简单,如果在硬盘上,就把自己复制到U盘上,反之亦然。正常来说如果我用bat脚本写这种功能的代码就会被360逮捕,扫描也报毒,说是检测到这个文件自我复制,传播,疑似病毒。但是用C++写出来无论运行或是扫描都没事。想到一件事,这个文件里写了个简单的自动播放ink文件(虽然说现在电脑都防这东西,基本没啥用),但是理论上这是个危险文件吧?我用bat脚本写就是报毒,但是C++就没事,可以正常运行。目前破坏类代码还没有写进程序,只是开发了一下传播功能和自启动(插U盘),目前没明白是因为什么,文件放在下面了,解压密码infected。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
玛姆库特
发表于 2024-10-8 20:08:12 | 显示全部楼层
(EIS+智量)实机双击,智量杀1x,另1个错误

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
光墓啊
 楼主| 发表于 2024-10-8 20:32:11 | 显示全部楼层
玛姆库特 发表于 2024-10-8 20:08
(EIS+智量)实机双击,智量杀1x,另1个错误

挺老的东西了,下载了包杀的,就是做个对比,后边那些操作都删了也是报毒
877906025Z
发表于 2024-10-8 21:47:44 | 显示全部楼层
江民扫描ai引擎可疑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Loyisa
发表于 2024-10-8 21:54:09 | 显示全部楼层
本帖最后由 Loyisa 于 2024-10-8 21:58 编辑

毛豆双击入沙 重置沙箱后无事发生




有点喜感

c++写的那个你是用Debug模式build的吗  跑不起来

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Fadouse + 1 感谢解答: )

查看全部评分

biue
发表于 2024-10-8 22:30:15 | 显示全部楼层
本帖最后由 biue 于 2024-10-9 23:17 编辑

腾讯电脑管家 2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Raven95676
发表于 2024-10-8 22:36:08 | 显示全部楼层
本帖最后由 Raven95676 于 2024-10-8 22:50 编辑

elastic落地杀2



卡巴斯基:
Windows Defender Protect:Trojan.BAT.Agent.bif

infectororiginal.exe
卡巴扫描没报
即使我把ucrtbased.dll和vcruntime140d.dll复制到了虚拟环境也跑不起来……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
btbtg
发表于 2024-10-8 23:04:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2024-10-9 09:54:31 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
光墓啊
 楼主| 发表于 2024-10-9 14:25:22 | 显示全部楼层
Loyisa 发表于 2024-10-8 21:54
毛豆双击入沙 重置沙箱后无事发生

源代码写了直接就跑了,不是C++buildcmd,没用system指令,就是直接void了一个函数然后跑,我这边试了很多次才跑起来,可能bug吧,不太清楚。现在就是不懂为什么同样功能cmd报毒C++没事
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 13:08 , Processed in 0.119282 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表