查看: 591|回复: 1
收起左侧

[分享] [品鉴] CYNET的测试与分析

[复制链接]
KeBugCheckEx
发表于 4 天前 | 显示全部楼层 |阅读模式
在MITRE Enterprise 2025的测试中前三分别是
CrowdStrike,Cynet,Cybereason




CYNET的成绩可谓是 一摆到头
对了,图"赏"请看[测评] MITRE满分选手Cynet——当神秘的实验室皇帝遇上真实战场




既然如此,就让我们好好品鉴一下这个"满分战神"吧

1. 安装
这东西安装的时候就一堆bug,而且安装非常慢

而且,它的安装脚本还会无限重试


我这里脚本直接崩了,所以它没能无限重试

然后

虽然不知是何意味,但是我想这应该不能算是一个特性(

2.品鉴
从安装完那一刻起,我就已经不想拿样本去测了
所以,我直接提取了它的驱动,简单分析了一下
首先

它的驱动直接把日志编译到了Release中

其次

它直接硬编码驱动版本

还有

你这怕不是拿Example改的吧

本来,我想看看它的ImageLoad通知
然后一搜导入表
发现它根本没有ImageLoad通知

然后我立马复制了个ARK(Anti-Rootkit)到虚拟机,果然不出我所料

加载驱动直接一路绿灯

然后我去控制台搜索了一下事件

发现貌似并没有驱动加载的事件(我不太会用Cynet这个控制台,可能有误,总之我没搜到)




到这里我就已经不想测了
最后我随便用了一个老得不能再老的手法
成功给他kill掉了

对了

如你所见,这是它的勒索诱捕(应该是吧),而且,它拉得到处都是

Windows目录里都有





好了就这样吧,我受不了了,这东西太垃圾了
这边给到拉完了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +6 收起 理由
谈谈MEMZ + 3
Fadouse + 3 版区有你更精彩: )

查看全部评分

aikafans
发表于 4 天前 | 显示全部楼层
看到结尾,真给我笑抽了,辛苦了兄弟
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-21 07:45 , Processed in 0.087322 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表