楼主: 菜叶片
收起左侧

[病毒样本] 飞星注入器v3.0 | 开源 | v3.1已更新

[复制链接]
00006666
发表于 2025-9-2 17:12:33 | 显示全部楼层
核晶兼容模式不是核晶,意思就是核晶没有打开,你看拦截框右上角有没有intelvt标志就好了,四楼这种没有核晶
菜叶片
 楼主| 发表于 2025-9-2 17:18:50 | 显示全部楼层
00006666 发表于 2025-9-2 17:12
核晶兼容模式不是核晶,意思就是核晶没有打开,你看拦截框右上角有没有intelvt标志就好了,四楼这种没有核 ...

好的 我自己下个360试一下
00006666
发表于 2025-9-2 17:24:32 | 显示全部楼层
本帖最后由 00006666 于 2025-9-2 17:28 编辑
菜叶片 发表于 2025-9-2 17:18
好的 我自己下个360试一下

核晶兼容模式其实是检测到不兼容软件,核晶自退,也是一种攻击360的方法,木马主动扔一个虚拟机主程序、安卓模拟器主程序等要用VT的软件,360检测到就会自己把核晶退了,360防护界面就会写开启核晶兼容模式,以前就用木马用wegame让360自己退核晶。
00006666
发表于 2025-9-2 17:31:47 | 显示全部楼层
本帖最后由 00006666 于 2025-9-2 17:33 编辑
菜叶片 发表于 2025-9-2 17:09
核晶绕过难度有点大 暂时不考虑 非核晶应该是可以的

非核晶模式,360貌似专门有对explore进程做保护,注入别的进程不一定会拦截,具体不清楚360有保护哪些进程,建议你试试非系统进程。
菜叶片
 楼主| 发表于 2025-9-2 17:34:58 | 显示全部楼层
00006666 发表于 2025-9-2 17:31
非核晶模式,360貌似专门有对explore进程做保护,注入别的进程不一定会拦截,具体不清楚360有保护哪些进 ...

我刚刚测了 不开核晶360安全卫士极速版绕过了
开了核晶第一次内存写入就给我逮捕了
00006666
发表于 2025-9-2 17:35:54 | 显示全部楼层
菜叶片 发表于 2025-9-2 17:34
我刚刚测了 不开核晶360安全卫士极速版绕过了
开了核晶第一次内存写入就给我逮捕了

不要用极速版测试,去官网下载360beta版。
61231561
发表于 2025-9-2 17:44:28 | 显示全部楼层
360和WD杀毒能力一样的,都是联网强,断网就萎了
ongarabazanade
发表于 2025-9-2 22:05:45 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2025-9-2 23:41:27 | 显示全部楼层
菜叶片 发表于 2025-9-2 14:21
这个确实很迷 我第一次编译就报毒Wacatac
把编译器从大小优先改成速度优先就过了
上传VT(不知道是不是 ...

实际上都不需要重新编译,改个哈希都可以过掉Wacatac,只是很快就又拉黑了
biue
发表于 2025-9-3 00:53:37 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-16 14:57 , Processed in 0.089654 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表