楼主: ulyanov2233
收起左侧

[病毒样本] fake app 1x vt 初扫2/62

[复制链接]
UNknownOoo
发表于 2025-8-8 11:59:49 | 显示全部楼层
ulyanov2233 发表于 2025-8-8 10:53
看样子又是加驱杀杀软那一套?

系这样子,而且用到了和之前一样的漏洞...结果就是火绒特征能捉驱动,但是仍然被反杀(
ulyanov2233
 楼主| 发表于 2025-8-8 12:12:01 | 显示全部楼层
munsimli 发表于 2025-8-8 11:44
請問哪幾家殺軟對加驅殺防禦比較強呢?

卡巴,肉鸡哥那天说卡巴可以直接阻断其他软件给漏洞驱动发送指令
ulyanov2233
 楼主| 发表于 2025-8-8 12:13:38 | 显示全部楼层
UNknownOoo 发表于 2025-8-8 11:59
系这样子,而且用到了和之前一样的漏洞...结果就是火绒特征能捉驱动,但是仍然被反杀(

@wowocock 肉鸡哥,火绒怎么会在特征了漏洞驱动的情况下,还被漏洞驱动干掉了
munsimli
发表于 2025-8-8 12:19:29 | 显示全部楼层
ulyanov2233 发表于 2025-8-8 12:12
卡巴,肉鸡哥那天说卡巴可以直接阻断其他软件给漏洞驱动发送指令
啊,只有卡巴!? 出乎我意料,我以為第一梯隊的那幾家都可以
ulyanov2233
 楼主| 发表于 2025-8-8 12:21:45 | 显示全部楼层
munsimli 发表于 2025-8-8 12:19
啊,只有卡巴!? 出乎我意料,我以為第一梯隊的那幾家都可以

肉鸡哥那天只是说卡巴对漏洞驱动有独有的处理方式,不用拉黑漏洞驱动就能拦截,其他家我就不知道了
UNknownOoo
发表于 2025-8-8 12:37:53 | 显示全部楼层
ulyanov2233 发表于 2025-8-8 12:13
@wowocock 肉鸡哥,火绒怎么会在特征了漏洞驱动的情况下,还被漏洞驱动干掉了

相关攻击方法早在1年前就有遇到哩,显然火绒到现在都还没处理 XP

https://bbs.kafan.cn/thread-2273139-1-1.html

https://bbs.huorong.cn/thread-144364-1-1.html

tihs
发表于 2025-8-8 12:52:16 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PhozeAMTB
发表于 2025-8-8 13:28:22 | 显示全部楼层
WD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Rukia
头像被屏蔽
发表于 2025-8-8 13:46:41 | 显示全部楼层
munsimli 发表于 2025-8-8 12:19
啊,只有卡巴!? 出乎我意料,我以為第一梯隊的那幾家都可以

BD企业版 应该也行
Rukia
头像被屏蔽
发表于 2025-8-8 13:55:34 | 显示全部楼层
bd个人版一直在干winint.exe和runtime.exe
杀软进程没干掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-1 08:51 , Processed in 0.105138 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表