楼主: 神龟Turmi
收起左侧

[病毒样本] SilverFox 4X

[复制链接]
桔梗想见雪
发表于 2024-12-28 23:36:22 | 显示全部楼层
GDHJDSYDH 发表于 2024-12-28 23:33
这个是Sandboxie最新版增加的消息内容,只是提醒你不给豁免不能保证能不能正常安装上(之前的版本是没有 ...

所以你打开了MSI豁免么
biue
发表于 2024-12-28 23:58:12 | 显示全部楼层
腾讯电脑管家 4X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 7 天前 | 显示全部楼层
桔梗想见雪 发表于 2024-12-28 23:36
所以你打开了MSI豁免么

没有,所以SBIE关于msi的这个消息我是直接忽略的,不影响测试样本
GDHJDSYDH
发表于 7 天前 | 显示全部楼层
桔梗想见雪 发表于 2024-12-28 18:14
eset(有点不可思议,没有关闭hmpa测eset)和冰盾无反应,四个都被hmpa拦截了,看树状图啥都没有,也不知道 ...

我这里则是EIS扫描杀2x,另外2x沙盒内运行自退,HMPA和冰盾没有反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桔梗想见雪
发表于 7 天前 | 显示全部楼层
GDHJDSYDH 发表于 2024-12-29 00:45
我这里则是EIS扫描杀2x,另外2x沙盒内运行自退,HMPA和冰盾没有反应

你是允许沙盒的应用自认为有管理权么?我的没开这个,然后扫描一开始是miss,后面扫描也是两个,应该是拉黑了
GDHJDSYDH
发表于 7 天前 | 显示全部楼层
桔梗想见雪 发表于 2024-12-29 00:57
你是允许沙盒的应用自认为有管理权么?我的没开这个,然后扫描一开始是miss,后面扫描也是两个,应该是拉 ...

我开了这个
GDHJDSYDH
发表于 7 天前 | 显示全部楼层
驭龙 发表于 2024-12-28 18:26
PrivGuard功能被触发
触发的原因是
Code Injection

我发现他用SBIE打开每一个样本几乎都触发PrivGuard,一番排查才知道他把这个沙盒令牌设置打开了以至于产生了兼容性问题

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 7 天前 | 显示全部楼层
GDHJDSYDH 发表于 2024-12-29 01:56
我发现他用SBIE打开每一个样本几乎都触发PrivGuard,一番排查才知道他把这个沙盒令牌设置打开了以至于产 ...

我之前还奇怪呢,为啥他的HMPA咋啥都报PrivGuard,原来如此
GDHJDSYDH
发表于 6 天前 | 显示全部楼层
驭龙 发表于 2024-12-29 18:06
我之前还奇怪呢,为啥他的HMPA咋啥都报PrivGuard,原来如此

他学我搭配EIS+HMPA+SBIE+ID,结果没有完全加排除然后各种安全性功能乱开,完全没有考虑兼容性问题,结果就是每次沙盒打开程序都会被HMPA报PrivGuard,甚至开了增强防御的冰盾和EES互相打架把他系统干崩关机了(最后EES赢了,冰盾再起不能只能重装)

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-5 13:03 , Processed in 0.097031 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表