楼主: a369258147
收起左侧

[病毒样本] 过 瑞星 赛门铁克 熊猫卫士 江民杀毒

  [复制链接]
jiayan72392
发表于 2010-6-5 11:18:10 | 显示全部楼层
回复 30# hb1990521 的帖子

我发觉了一个现象,铁壳上报的时候应该提交exe文件,而不应该提交压缩文件。。。
   
jjtxzqs
发表于 2010-6-5 11:27:09 | 显示全部楼层
不过小红伞
hb1990521
发表于 2010-6-5 11:40:11 | 显示全部楼层
回复 31# jiayan72392 的帖子
此话怎讲

   
jiayan72392
发表于 2010-6-5 11:47:33 | 显示全部楼层
回复 33# hb1990521 的帖子

样本上报后感觉不适人工处理,而是机器处理的。。。exe文件机器马上就可以检查,而压缩文件机器根本不会检查。。。
   
hb1990521
发表于 2010-6-5 11:51:46 | 显示全部楼层
回复 34# jiayan72392 的帖子


    对  是先由机器检测    然后在提交人为分析[:26:]
jiayan72392
发表于 2010-6-5 11:55:38 | 显示全部楼层
回复 35# hb1990521 的帖子

但是机器检测不出问题的话,估计也不会再传送到人工了。。。要知道,诺顿默认不检查压缩包,所以提交压缩包会很悲剧
   
hb1990521
发表于 2010-6-5 12:04:38 | 显示全部楼层
回复 36# jiayan72392 的帖子


    这样啊   原来如此   老佳发贴把这告诉铁壳区的兄弟们吧
jiayan72392
发表于 2010-6-5 12:07:20 | 显示全部楼层
回复 37# hb1990521 的帖子

再观察一阵子之后,我会的
   
hb1990521
发表于 2010-6-5 12:10:56 | 显示全部楼层
回复 38# jiayan72392 的帖子


    好  你可以同样一个样本   一个发压缩  一个发exe    做几个实验看看   看铁壳的各自反应
jiayan72392
发表于 2010-6-5 12:13:08 | 显示全部楼层
回复 39# hb1990521 的帖子

嗯,好的,昨晚我发送这个样本用的就是exe格式,刚发上去5分钟内就有回复了。。。
   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 22:46 , Processed in 0.089271 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表