12
返回列表 发新帖
楼主: fsl
收起左侧

波波.exe

[复制链接]
sam.to
发表于 2008-12-19 23:53:47 | 显示全部楼层

回复 10楼 浪滔天 的帖子

你的思想很坏
元谋人
发表于 2008-12-19 23:55:36 | 显示全部楼层
红伞没反应?
浪滔天
发表于 2008-12-19 23:56:22 | 显示全部楼层

回复 11楼 sam.to 的帖子

思想不坏,人类淘汰~
噢噢,离题了,回归主题:打倒病毒,坚决 AV !
su-tt
发表于 2008-12-19 23:57:00 | 显示全部楼层

回复 7楼 sam.to 的帖子

容易歧义呀
change_018
发表于 2008-12-20 00:03:03 | 显示全部楼层
强大的对话
赶紧过来合个影
promised
发表于 2008-12-20 00:08:16 | 显示全部楼层
请搂主以后不要乱写标题
08红伞威点
发表于 2008-12-20 02:18:13 | 显示全部楼层
File ID  Filename Size (Byte) Result
25215350  bobo.rar 453.07 KB OK
A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
25215351  dd.exe  40.99 KB  CLEAN
25215352  winsae5.dll  413.5 KB  MALWARE
zhoucc163
发表于 2008-12-20 17:50:44 | 显示全部楼层
我的红伞+麦咖啡没有反应!!
BING126
头像被屏蔽
发表于 2008-12-20 20:34:07 | 显示全部楼层
McAfee miss
雨宫优子
发表于 2008-12-20 20:43:23 | 显示全部楼层
制毒者不垃圾,其实很聪明

以前的样本中,都有SSDT Hook和挂载驱动,伪装系统文件,隐藏、保护自身文件(隐藏的文件必须用一些工具找到,例如冰刃),甚至还有IEFO劫持

但是这样很容易就被一些主动防御发现,因此不这样做了,变了...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-27 15:12 , Processed in 0.068049 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表