123
返回列表 发新帖
楼主: hsks
收起左侧

[病毒样本] 银狐1X

  [复制链接]
ongarabazanade
发表于 3 天前 | 显示全部楼层

不是乱报的,右键扫描也杀呀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧迷
发表于 3 天前 | 显示全部楼层
ongarabazanade 发表于 2025-6-22 13:16
不是乱报的,右键扫描也杀呀

有的时候下载个正常的工具,扫描不报毒,报压缩包
驭龙
发表于 3 天前 | 显示全部楼层
awsl10000次 发表于 2025-6-22 01:42
op检出
op对这类样本的检测比较稳定的沙箱特征好像是
HackTool.Multi.AmsiETWPatch.sb

我刚在虚拟机中安装卡巴,本想测一下AMSI的效果,可惜已经拉黑了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
klub
发表于 3 天前 来自手机 | 显示全部楼层
dght432 发表于 2025-6-21 22:19
废物360又被木马干死了。

桃李不言下自成蹊
biue
发表于 3 天前 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 3 天前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
awsl10000次
发表于 前天 01:01 | 显示全部楼层
驭龙 发表于 2025-6-22 17:27
我刚在虚拟机中安装卡巴,本想测一下AMSI的效果,可惜已经拉黑了

这个amsi报法可能只存在于op云
印象里之前有很多类似的样本双击后卡巴是不报的,
但云端可以amsi检出
另,总觉得卡巴客户端的amsi报法和e的dbi出现频率差不多
lgq518
发表于 昨天 09:08 | 显示全部楼层
毛豆阻止

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-25 18:23 , Processed in 0.088027 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表