楼主: 神龟Turmi
收起左侧

[病毒样本] SilverFox 2X

  [复制链接]
inhh1
发表于 2024-12-26 20:06:36 | 显示全部楼层
本帖最后由 inhh1 于 2024-12-26 22:13 编辑

BEST还是老样子,拦驱动+后续操作
看看bd给不给本体加规则,我看沙盒已经判黑了
PS:衍生基本都黑了
心醉咖啡
发表于 2024-12-26 21:38:03 | 显示全部楼层
火绒扫描miss
gcj1991
发表于 2024-12-26 21:45:07 | 显示全部楼层
avast扫描2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桔梗想见雪
发表于 2024-12-26 21:52:34 | 显示全部楼层
本帖最后由 桔梗想见雪 于 2024-12-26 21:54 编辑

沙盒运行样本被HitmanPro.Alert干掉,出了沙盒……HitmanPro.Alert无反应,sep无反应,只有冰盾有反应可以全部拦截,不过冰盾放行一部分,会触发重启规则,我连拦截都没点被迫重启了,但是重启后啥事都没有,然后两个样本双击好几次都是触发冰盾临时目录启动的规则,允许后无反应了。
莉塔林Rita
发表于 2024-12-26 21:55:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
 楼主| 发表于 2024-12-26 22:02:18 | 显示全部楼层
桔梗想见雪 发表于 2024-12-26 21:52
沙盒运行样本被HitmanPro.Alert干掉,出了沙盒……HitmanPro.Alert无反应,sep无反应,只有冰盾有反应可以 ...

正常来说重启之前驱动已经加上了 注意tprotect.dll(amdi2c.sys)

评分

参与人数 1人气 +3 收起 理由
驭龙 + 3 版区有你更精彩: )

查看全部评分

zyx9
发表于 2024-12-26 22:08:22 | 显示全部楼层
360文件名查杀,后改名、改MD5后皆QVM杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2024-12-26 22:14:55 | 显示全部楼层
zyx9 发表于 2024-12-26 22:08
360文件名查杀,后改名、改MD5后皆QVM杀

QVM出来就没必要改MD5测了,那个是机学
00006666
发表于 2024-12-26 22:16:34 | 显示全部楼层
桔梗想见雪 发表于 2024-12-26 21:52
沙盒运行样本被HitmanPro.Alert干掉,出了沙盒……HitmanPro.Alert无反应,sep无反应,只有冰盾有反应可以 ...

出了沙盒是什么意思,你用实体机测的?
tousu
发表于 2024-12-26 22:28:13 | 显示全部楼层
zyx9 发表于 2024-12-26 22:08
360文件名查杀,后改名、改MD5后皆QVM杀

你这测试还挺严谨
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-5 13:08 , Processed in 0.087491 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表