查看: 1200|回复: 13
收起左侧

[可疑文件] 开源社区下的一个反银狐的检测程序一直报毒,求大佬们帮忙鉴定一下是不是误报

[复制链接]
秋殇别恋@练
发表于 3 天前 | 显示全部楼层 |阅读模式
先放一个开源社区链接:https://github.com/kyxiaxiang/XSafe。从这个开源社区链接里面下载的银狐检测程序被360智量多次报毒,下载使用连续多次被360露头秒,智量实时监控也报我又询问了B站UP兰厚,他虚拟机emsi测试结果如下我和兰厚觉得可能是误报。求教各位大佬这是真有问题还是误报,要是真有问题我就给这玩意删除了
样本下载链接(均为30天有效期):(1)123网盘:https://www.123865.com/s/5EOEjv-C2MWA?pwd=FgDy#

(2)百度网盘:链接: https://pan.baidu.com/s/1n206jRO3ejp1zdN_5S6FMw?pwd=iw3c 提取码: iw3c




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 3 天前 | 显示全部楼层
MD扫描不杀
UNknownOoo
发表于 3 天前 | 显示全部楼层
它会把dll注入其他进程挂钩相关函数来进行检测,无签名被报毒很正常...
赛里木湖
发表于 3 天前 | 显示全部楼层
BD 个人版 扫描不报,双击不报
cat-2021
发表于 3 天前 | 显示全部楼层
fsecure01
发表于 3 天前 | 显示全部楼层
FSP 扫描不报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋殇别恋@练
 楼主| 发表于 3 天前 | 显示全部楼层
cat-2021 发表于 2025-10-18 18:53
应该是误报,原贴:https://bbs.kafan.cn/thread-2275300-1-1.html

好的👌
秋殇别恋@练
头像被屏蔽
 楼主| 发表于 前天 08:50 来自手机 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
秋殇别恋@练
 楼主| 发表于 前天 08:52 来自手机 | 显示全部楼层
UNknownOoo 发表于 2025-10-18 18:43
它会把dll注入其他进程挂钩相关函数来进行检测,无签名被报毒很正常...

我手里还有绿盟的两个工具也是一直被360报木马,是不是应该和这差不多呀?一个是绿盟银湖专杀工具,一个是绿盟的开源应急响应工具,这俩玩意儿我一下下来360露头就杀
cat-2021
发表于 前天 10:03 | 显示全部楼层
秋殇别恋@练 发表于 2025-10-19 08:52
我手里还有绿盟的两个工具也是一直被360报木马,是不是应该和这差不多呀?一个是绿盟银湖专杀工具,一个 ...

如果是官方那里下载的一般没问题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-21 11:50 , Processed in 0.125233 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表