楼主: 啊松
收起左侧

[病毒样本] 银狐1X

[复制链接]
桔梗想见雪
发表于 2024-12-3 09:07:04 | 显示全部楼层
本帖最后由 桔梗想见雪 于 2024-12-3 09:09 编辑
wuming_bpnes 发表于 2024-12-3 02:23
就BloodHound开了个主动,别的都是默认设置。我觉得这是常规操作吧...
甚至把下载分析给关了,开着的话 ...

下载分析关了干嘛我都是全开着,除了URL信誉,这东西啥都阻止,接受不了(我访问啥网站我不清楚么!!!)再来个银河系第一的comodo自动入沙,天下无敌,举世无双(比较好奇,要是样本能过沙箱或者限制运行,sep总能根据行为杀了吧
玛姆库特
发表于 2024-12-3 09:22:55 | 显示全部楼层
桔梗想见雪 发表于 2024-12-3 09:07
下载分析关了干嘛我都是全开着,除了URL信誉,这东西啥都阻止,接受不了(我访问啥网站我不清楚么 ...

你不嫌弃毛豆了
桔梗想见雪
发表于 2024-12-3 09:48:54 | 显示全部楼层

bug豆,很难受的,只是研究发现它的自动入沙是个好东西,还有hips限制运行,调好后,可用范围广
玛姆库特
发表于 2024-12-3 09:54:21 | 显示全部楼层
桔梗想见雪 发表于 2024-12-3 09:48
bug豆,很难受的,只是研究发现它的自动入沙是个好东西,还有hips限制运行,调好后,可用范围广

8012没什么BUG,你非得用新版还有不要胡乱搭配杀毒,搞废系统
桔梗想见雪
发表于 2024-12-3 09:58:56 | 显示全部楼层
本帖最后由 桔梗想见雪 于 2024-12-3 10:00 编辑
玛姆库特 发表于 2024-12-3 09:54
8012没什么BUG,你非得用新版还有不要胡乱搭配杀毒,搞废系统

别怕,死不了我就sep➕comodo firewall(没有杀毒组件,双向排除)PS:还是360+comodo最合适
玛姆库特
发表于 2024-12-3 10:09:27 | 显示全部楼层
桔梗想见雪 发表于 2024-12-3 09:58
别怕,死不了我就sep➕comodo firewall(没有杀毒组件,双向排除)PS:还是360+comodo ...

你这个搭配肯定冲突,等你系统崩溃 换成EAV就没问题
桔梗想见雪
发表于 2024-12-3 10:22:49 | 显示全部楼层
玛姆库特 发表于 2024-12-3 10:09
你这个搭配肯定冲突,等你系统崩溃 换成EAV就没问题

你咋知道冲突我不信
玛姆库特
发表于 2024-12-3 10:29:27 | 显示全部楼层
桔梗想见雪 发表于 2024-12-3 10:22
你咋知道冲突我不信

蓝屏、死机、关机慢,或者毛豆SEP出现崩溃、无响应的时候,记得@我
Loyisa
发表于 2024-12-3 10:29:27 | 显示全部楼层
桔梗想见雪 发表于 2024-12-3 01:48
你sep防御拉满了sep误报太高了要不是360在24h2需要关闭vbs才能注入核晶,我肯定用360

关闭VBS以提升性能
Loyisa
发表于 2024-12-3 10:29:54 | 显示全部楼层
wuming_bpnes 发表于 2024-12-3 02:23
就BloodHound开了个主动,别的都是默认设置。我觉得这是常规操作吧...
甚至把下载分析给关了,开着的话 ...

那挺好的 我以前测都是msi安装时才杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 09:16 , Processed in 0.093238 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表