查看: 2416|回复: 17
收起左侧

[病毒样本] 暂未被拉黑 针对360主动防御的github样本

[复制链接]
郭俊民
发表于 2025-4-6 15:01:49 | 显示全部楼层 |阅读模式
本帖最后由 郭俊民 于 2025-4-6 15:14 编辑

若样本被360拉黑 修改MD5即可测试主动防御
行为 结束360主动防御
注意运行需要以管理员身份运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃瓜群众第123位
发表于 2025-4-6 15:03:21 | 显示全部楼层
Avast kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喀反
发表于 2025-4-6 15:09:37 | 显示全部楼层
WD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xu126yx
发表于 2025-4-6 15:36:36 | 显示全部楼层
HMPA kill - lockdown

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2025-4-6 15:45:05 | 显示全部楼层



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧迷
发表于 2025-4-6 16:03:02 | 显示全部楼层
360已拉黑,eset kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧迷
发表于 2025-4-6 16:17:36 | 显示全部楼层

这玩意怕不只是个半成品hh
郭俊民
 楼主| 发表于 2025-4-6 16:26:56 | 显示全部楼层

是管理员权限吗
用个人版好一些
DisaPDB
发表于 2025-4-6 16:40:45 | 显示全部楼层
郭俊民 发表于 2025-4-6 16:26
是管理员权限吗
用个人版好一些

管理员。
安全云组件和个人版相同。
Nocria
发表于 2025-4-6 18:05:43 | 显示全部楼层
VES

  1. <?xml version="1.0" encoding="UTF-16"?>
  2. <APEvent SchemaVersion="4.0.0"
  3.                 DefaultConfig="false"
  4.                 EventTypeEnum="2"
  5.                 TimeoutInSeconds="0"
  6.                 MonitorID="2003"
  7.                 MsgID="{7BBE7BAF-6B07-42D3-83C6-CB916944171A}"
  8.                 MonitorTypeEnum="2"
  9.                 RecommendScan="false"
  10.                 SDKVersion="12.4.0.96"
  11.                 ThreatDefVersion="110281 - 7.98643"
  12.                 APEventID="{33D6D6CC-A104-4898-BA5E-4ECFE87C260E}"
  13.                 IsAllowOk="true"
  14.                 IsAllowAlwaysOk="true"
  15.                 IsBlockOk="true"
  16.                 IsBlockAlwaysOk="true"
  17.                 IsQuarantineOk="true"
  18.                 EventActorEnum="2"
  19.                 EventDateTime="2025-04-04T22:20:34"
  20.                 TransactionID=""
  21.                 RemoteClientAddress="">
  22.         <ParentProcess FilePath="C:\Program Files\Bandizip\Bandizip.exe"
  23.                         PID="3004"
  24.                         FileSize="3461168"
  25.                         MD5="B931FDCECA473EE9EA5601F80F33529B"
  26.                         CRC8="0000000000000000"
  27.                         CobraPackHash="0000000000000000"
  28.                         KnownAsEnum="4294967295"
  29.                         ThreatID="0"
  30.                         ThreatName=""
  31.                         ThreatLevel="0"
  32.                         CategoryID="0"
  33.                         CategoryName=""
  34.                         AddedToUserKnown="false"
  35.                         Company="Bandisoft International Inc."
  36.                         FileVersion="7.37.0.1"
  37.                         ProductName="Bandizip"
  38.                         ProductVersion="7.37.0.1"
  39.                         Description="Bandizip"
  40.                         Copyright="Copyright(C) 2011-2025 Bandisoft International Inc. All rights reserved."/>
  41.         <FileMonitor FilePath="C:\Users\Desktop\hi360\hi360.exe"
  42.                         MD5="CFAFE2B163C8BDDD64C3CA44CB6F7CB4"
  43.                         CRC8="0000000000000000"
  44.                         CobraPackHash="0000000000000000"
  45.                         KnownAsEnum="2"
  46.                         ThreatID="20000001"
  47.                         ThreatName="Generic.Shellcode.Donut.Marte.!s!.D.D2865D20"
  48.                         ThreatLevel="1"
  49.                         CategoryID="34"
  50.                         CategoryName="Virus.Generic"
  51.                         Company=""
  52.                         FileVersion=""
  53.                         ProductName=""
  54.                         ProductVersion=""
  55.                         Description=""
  56.                         Copyright=""/>
  57.         <FinalDispositionInfo DispositionEnum="3"
  58.                         AuthorityEnum="2"
  59.                         QuarantineStatusCode="1"
  60.                         QID="{EF3DD739-419A-44E8-90B9-CDCF199C41EF}"
  61.                         ErrorEnum="0"/>
  62. </APEvent>
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 10:31 , Processed in 0.142954 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表