楼主: The EQs
收起左侧

[病毒样本] 过红伞等的鸽子

[复制链接]
龙井茶
发表于 2007-4-13 12:17:34 | 显示全部楼层
从这个事例来说,红伞还真不是见壳就报的了.
欠妳緈諨
发表于 2007-4-13 12:44:04 | 显示全部楼层
这2个好象没加壳,加了的话avast!扫描结果会显示出来的
龙井茶
发表于 2007-4-13 12:49:05 | 显示全部楼层
原帖由 EQ2 于 2007-4-13 01:34 发表
不过avast倒是报了鸽子了。。。。
PS:发现加错了文件。。。。哭死了。。。。。


幸福,看上面,加错了文件,不是加壳?
mofunzone
发表于 2007-4-13 12:50:14 | 显示全部楼层
原帖由 欠你幸福 于 2007-4-12 20:44 发表
这2个好象没加壳,加了的话avast!扫描结果会显示出来的

他自己把壳的特征码改了,你的avast当然扫不出来了。。
eq2天真的以为可以改壳的特征码,殊不知改了之后这文件100%就over了
想要加壳免杀,无非就是导出要免杀内容(网马一般会生成东西,杀毒软件大部分是定位这些东西的),加壳之后导回,这样特征没了,而且生成的东西也不会被杀。。
再就是在壳的基础上做偏移
当时我在申博看见eq2说对antivir免杀只要加壳然后改壳的特征码的时候我都笑惨了。。
红心王子
发表于 2007-4-13 13:24:16 | 显示全部楼层
有点伤心,江民没报灰鸽子,放行了
bridgewr
发表于 2007-4-13 15:33:45 | 显示全部楼层
运行后就出了cmd框
bridgewr
发表于 2007-4-13 15:34:32 | 显示全部楼层
运行后也没有生成物,确定是鸽子么,工作原理是什么?
The EQs
 楼主| 发表于 2007-4-13 16:53:06 | 显示全部楼层

上报给红伞的结果。。。哈哈

Dear Sir or Madam,

Thank you for your email to Avira's virus lab.
Tracking number: INC00030034.




We received the following archive files:



File ID  Filename  Size (Byte) Result
259759  0000000.rar 313.507 OK
259760  0000000.exe 760.832 OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename  Size (Byte) Result
260152  0000000.exe  760.832  MALWARE


Please find a detailed report concerning each individual sample below:

Filename Result  0000000.exe  MALWARE

The file '0000000.exe' has been determined to be 'MALWARE'. Our analysts named the threat BDS/Hupigon.760832. The term "BDS/" denotes a Backdoor-Server program. Backdoor-Server programs are used to spy out, modify or delete data.Detection will be added to our virus definition file (VDF) starting with the next update.
promised
发表于 2007-4-13 16:58:13 | 显示全部楼层
原帖由 EQ2 于 2007-4-13 16:53 发表
Dear Sir or Madam,

Thank you for your email to Avira's virus lab.
Tracking number: INC00030034.




We received the following archive files:



File ID  Filename  Size (Byte) Result  ...

你还是不要研究加壳免杀了
The EQs
 楼主| 发表于 2007-4-13 16:58:58 | 显示全部楼层

回复 #69 promised 的帖子

这个真的笑死偶了。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 14:03 , Processed in 0.096947 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表