查看: 1517|回复: 33
收起左侧

[技术原创] 杀毒软件测试

  [复制链接]
22222221
发表于 前天 18:16 | 显示全部楼层 |阅读模式
本帖最后由 22222221 于 2025-9-7 18:01 编辑

5202 年了,MSF 框架已经快成为时代的眼泪了,既然如此,我们来试试国内外各种软件对这种框架为基础的简单的攻击防御能力如何?C 产品测试)

测试名单:

1. 360 安全卫士极速版 + 核晶(带上 360 杀毒)
2. 火绒安全 6.0
3. 金山毒霸
4. 腾讯电脑管家
5. Kaspersky Free
6. Avast Free
7. Avira Free
8. Windows Defender
9. Sophos Home
10. Dr.Web
11. 趋势科技
12. ESET
13. 瑞星 V17
杀软均为默认设置,评分分为上线与持久化两部分
如果还未上线或者刚上线就被秒杀,则得满分,如果仅防御住持久化,得半分。
评分:前10个样本一个3分,后10个样本一个7分

样本情况:

前十位为简单攻击载荷:

· 样本一:MSF 直接编译
· 样本二:MSF 直接编译后 + UPX
· 样本三:MSF + mpress
· 样本四:MSF 直接编译 + Themida 壳(设置拉满)
· 样本五:MSF 直接编译 + VMProtect
· 样本六:MSF + Shikata_ga_nai 30 次编译
· 样本七:使用 alpha_upper 编码三次
· 样本八:使用混合编码落地
· 样本九:使用 tcp_rc4 模块生成攻击载荷
· 样本十:MSF 生成 PowerShell 攻击载荷

持久化方式:

· 前三名通过写启动项
· 后三名写注册表
· 最后五位均使用计划任务

样本十

· 使用evasion/windows/applocker_evasion_install_util攻击

样本十二
·evasion/windows/applocker_evasion_msbuild攻击

样本十三
·evasion/windows/applocker_evasion_regasm_regsvcs攻击

样本十四
·evasion/windows/windows_defender_exe 攻击

样本十五
·evasion/windows/windows_defender_js_hta攻击

样本十六:

· Shellter


样本十七:

· 先由 MSF 生成 bin 文件,再用 Python 作为加载器,bin 文件经过 xor 加密,在代码中解密加载

样本十八:

· 由 MSF 生成 bin 文件 xor 加密,由 CPP 作为加载器,自定义 CreateProcess VirtualAlloc API,加上 Sleep 函数、检测鼠标移动等反沙箱



样本十九:

· 前面与样本十九相同,但使用 RC4 加密
样本二十:
· 白加黑
· 持久化:调用 sc 命令持久化

一 360安全卫士+杀毒(核晶开启)
样本16成功上线,但是持久化防御成功
样本19同样本16
评分:93分

二 火绒安全6.0

后从样本17到最后全部miss

评分:72分
三 金山毒霸
16成功上线
持久化防御成功
18、19同16
20,这个连持久化都成功了
评分:82.5
四 腾讯电脑管家

从4开始就miss……
持久化成功

样本5 kill 没截图
样本6
样本10 有stage但是建立不了session
样本12 根本无回连
样本13 miss 持久化miss
从16开始没赢过
评分:55分
四 卡巴斯基(从头杀到尾这一块)
17 有stage无法建立session
18 19,无反应,无法远程下载bin
20
评分:100分
五 Avast








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 11人气 +34 收起 理由
驭龙 + 3 版区有你更精彩: )
情歌王子 + 1 很给力!
awsl10000次 + 5 版区有你更精彩: )
x-天秤座 + 3 版区有你更精彩: )
莒县小哥 + 2

查看全部评分

Picca
发表于 前天 18:33 | 显示全部楼层
好久没看到这种测试了,太好了,快点把剩下的端上来吧
xjwtzq
发表于 前天 18:53 | 显示全部楼层
安天,也测试一下
驭龙
发表于 前天 19:16 来自手机 | 显示全部楼层
测试不易,这种测试是很耗费时间和精力的,来支持一下,人气稍后送上
nicole
发表于 前天 19:22 | 显示全部楼层
原来还没完哦,养肥再看。
朱原睿
发表于 前天 19:51 | 显示全部楼层
本帖最后由 朱原睿 于 2025-9-7 19:54 编辑

360安全卫士beta版主防好像比极速版强,引擎5个都开了吗
masxj
发表于 前天 19:56 | 显示全部楼层
虽然不懂技术,但支持楼主花这么多精力测试,楼主辛苦!
与泪拥抱
发表于 前天 22:04 | 显示全部楼层
支持楼主花这么多精力测试,楼主辛苦!
秋殇别恋@练
发表于 前天 23:00 来自手机 | 显示全部楼层
火绒依然fw,没想到腾讯更废,连注册表修改都不拦截一下直接气笑了
秋殇别恋@练
发表于 前天 23:03 来自手机 | 显示全部楼层
朱原睿 发表于 2025-9-7 19:51
360安全卫士beta版主防好像比极速版强,引擎5个都开了吗

默认设置是不开后俩引擎的,同时360的默认设置里面也没有针对远控的设置,360的远控防护在功能大全里面的系统安全防护里,所以默认设置下防护远控还是差不少,而且360也没有内置内存扫描功能
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-9 07:27 , Processed in 0.398655 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表