楼主: AMD_Ryzen
收起左侧

[病毒样本] 记录一次与病毒的真实接触

  [复制链接]
Nocria
发表于 2025-3-15 22:15:14 | 显示全部楼层
alopll 发表于 2025-3-15 22:07
红伞好用吗?推荐用吗?

个人感觉性能优化似乎不太好,喜欢红伞引擎的话,可以考虑FSP。
神龟Turmi
发表于 2025-3-16 05:20:11 | 显示全部楼层
啊松 发表于 2025-3-13 17:09
这个沙箱对lumma盗号的检出率好高。反而其他木马的检出率比较一般

triage的检测点都点在内存特征和流量上了 对stealer来说检出概率极高
其他类型的你可以试一下joe
https://www.joesandbox.com/
很大概率能跑出主流家族(比如银狐能标记为ValleyRAT)

评分

参与人数 1人气 +3 收起 理由
dght432 + 3 大号评分,感谢解答

查看全部评分

hashcake
发表于 2025-3-22 14:45:55 | 显示全部楼层
root@Yolanda:~/train# py test.py 322ms
开始扫描...
发现威胁: 322ms/python.exe,置信度:0.9940454959869385
发现威胁: 322ms/Game.exe,置信度:0.9949943423271179
发现威胁: 322ms/pythonw.exe,置信度:0.9927874207496643
                  扫描: 2550
-----扫描完毕-----
威胁数: 3       扫描总数: 2550
root@Yolanda:~/train#
B站我的世界Edge
发表于 2025-3-22 16:29:59 | 显示全部楼层
我把它打包成了自解压程序了https://s.threatbook.com/report/ ... 8238bcd14159e88a4a9
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 09:57 , Processed in 0.102569 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表