查看: 1929|回复: 22
收起左侧

[交流探讨] 发现卡巴的主动防御貌似对dll监控有问题

[复制链接]
啊松
发表于 2024-12-19 22:15:20 | 显示全部楼层 |阅读模式
https://wwum.lanzoub.com/i5GL02ijt0uj


这个是样本区的样本,里面的libcef.dll被卡巴ksn云黑,但是扫描不报,双击也不杀,换360卫士双击直接秒(卫士扫描能检出,双击也能拦截),不知道各位有没有这问题


PixPin_2024-12-19_22-08-15.jpg

评分

参与人数 2人气 +6 收起 理由
tony099 + 3 版区有你更精彩: )
zfsl + 3 版区有你更精彩: )

查看全部评分

pal家族
发表于 2024-12-19 22:42:42 | 显示全部楼层
咨询一下哈
dll怎么双击啊
啊松
 楼主| 发表于 2024-12-19 22:44:41 | 显示全部楼层
本帖最后由 啊松 于 2024-12-19 22:47 编辑
pal家族 发表于 2024-12-19 22:42
咨询一下哈
dll怎么双击啊

直接点白exe(按道理双击应该可以把黑dll给干掉才对)

pal家族
发表于 2024-12-19 22:48:48 | 显示全部楼层
啊松 发表于 2024-12-19 22:44
直接点白exe(按道理双击应该可以把黑dll给干掉才对)

你那边没有报错退出吗
pal家族
发表于 2024-12-19 22:50:29 | 显示全部楼层
@Wesly.Zhang 帮忙看下这个dll 监控和扫描不杀。是什么原因呢?和我之前反馈的问题很像哈。
啊松
 楼主| 发表于 2024-12-19 22:54:15 | 显示全部楼层
本帖最后由 啊松 于 2024-12-19 22:56 编辑
pal家族 发表于 2024-12-19 22:48
你那边没有报错退出吗

报错退出应该是因为有两个png衍生物被卡巴杀了,奇怪的地方就在于为什么dll被ksn云黑了,双击确没拦截(360能双击拦截说明dll应该是被运行起来了)exe和msi这些可执行文件在被云黑的前提下是运行不起来的。(之前作死实体机试毒,结果卡巴没拦截被云黑的dll,导致差点重装系统)
Jirehlov1234
发表于 2024-12-20 07:11:41 | 显示全部楼层
个人猜测是dll太大了
kaba666
发表于 2024-12-20 09:20:06 来自手机 | 显示全部楼层
这老问题了,不光DLL,包括exe,等文件,云是红的本地不杀
pal家族
发表于 2024-12-20 10:15:11 | 显示全部楼层
pal家族 发表于 2024-12-19 22:50
@Wesly.Zhang 帮忙看下这个dll 监控和扫描不杀。是什么原因呢?和我之前反馈的问题很像哈。

不用了、、、
文件入库了,没法复现了
啊松
 楼主| 发表于 2024-12-20 11:40:52 来自手机 | 显示全部楼层
Jirehlov1234 发表于 2024-12-20 07:11
个人猜测是dll太大了

小的dll也拦截不了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 17:04 , Processed in 0.143696 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表