楼主: 菜叶片
收起左侧

[病毒样本] 飞星注入器v.2.0.3 开源 | 已绕过卡巴斯基EDR

  [复制链接]
电脑发烧迷
发表于 2025-4-6 09:15:33 | 显示全部楼层
jijianan2007 发表于 2025-4-5 17:14
360企业安全云   双击拦截并清除

QVM报毒啊,少见
biue
发表于 2025-4-6 12:42:58 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2025-4-6 13:07:48 | 显示全部楼层
本帖最后由 DisaPDB 于 2025-4-6 13:10 编辑
菜叶片 发表于 2025-4-5 18:26
什么鬼 r3 kill进程?怎么拿句柄 不会产生对象创建内核回调吗
wait
我好像知道了 他们是不是和我这个项 ...

有啊 之前可以通过重启管理器强杀核晶进程
再之前还有个线程降权搞崩程序的
还有注入lsass利用令牌白名单干掉的
一堆呢

飞翔的蒲公英
发表于 2025-4-6 14:46:10 | 显示全部楼层
云溪杀毒能杀能拦。
如果关掉“程序启动保护”紧靠后端防护去防则没反应。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
RainCloud9
发表于 2025-4-6 17:53:44 | 显示全部楼层
卡巴精准入库。Trojan.Win64.Inject.bdr
123回家
发表于 2025-4-6 17:59:20 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
songwang1314
发表于 2025-4-6 18:34:06 | 显示全部楼层
谢谢分离,这个主要是好用
o678
发表于 2025-4-17 00:46:59 | 显示全部楼层
4.17 卡巴入库Trojan.Win64.Agent.smegmf
o678
发表于 2025-5-1 04:22:57 | 显示全部楼层

5.1 BEST kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 10:30 , Processed in 0.109186 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表