查看: 3808|回复: 28
收起左侧

[讨论] 透过一个病毒来看本质

[复制链接]
taoyuan237
发表于 2009-9-13 00:40:57 | 显示全部楼层 |阅读模式
本次测试对象
病毒文件1
不知道通过何种方式隐藏,我设置隐藏属性后CHKDSK可以检测到
1.jpg
ARK工具1
atool
不支持FAT格式
2.jpg
ARK2
3.jpg
xt居然无法检测到
ARK3
冰刃
5.jpg

1.jpg是我后来拷进去的,检测ARK有没有正常工作
结果冰刃也检测失败
ARK4
天琊
6.jpg
失败

超级巡警工具箱

7.jpg
失败
最后一个ARK
也是本次唯一可以看到此文件的ARK
wsyscheck
8.jpg
那个文件夹里面就是病毒了
没想到一个小毒毒可以逃过这么多ARK
有必要反思反思
顺便大家讨论下把
此文件如何形成
为什么看不到。
什么WINRAR啦资源管理器啦当然都是不行的。。。。不贴图了

[ 本帖最后由 taoyuan237 于 2009-9-13 00:43 编辑 ]
pluto1313
发表于 2009-9-13 01:23:18 | 显示全部楼层
Sample?
asinasina
发表于 2009-9-13 01:37:31 | 显示全部楼层
先招租,再看
lifetouch
发表于 2009-9-13 01:42:38 | 显示全部楼层
这个值得思考...最近好像这类型的技术开始流行了.
有样本吗?
薇薇兔
发表于 2009-9-13 06:47:49 | 显示全部楼层
wsyscheck手工清毒还没有试用过,一直用冰刃,这个测试wsyscheck略胜一筹
SONGLEI
发表于 2009-9-13 07:27:17 | 显示全部楼层
感谢测试,没想到XUETR和天琊都没找到.
祝贺一下WSYSCHECK, 是我最喜爱的工具.
SONGLEI
发表于 2009-9-13 07:30:30 | 显示全部楼层
还有一个强悍的工具楼主没测,就是FIRE2.0,  很底层的
evilrabbit
发表于 2009-9-13 08:01:53 | 显示全部楼层
样本在哪里?找不到样本没法传给官方,让他们解决啊
duguhui
发表于 2009-9-13 09:23:15 | 显示全部楼层
恩,学习了,发个样本吧!
taoyuan237
 楼主| 发表于 2009-9-13 09:32:28 | 显示全部楼层
样本在另一贴已经发了
大家自己去试把
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-3 01:24 , Processed in 0.127070 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表