查看: 1967|回复: 11
收起左侧

[讨论] 反驳针对MSE对加密样本不入库的说法

[复制链接]
绅博周幸
发表于 2010-7-31 02:41:51 | 显示全部楼层 |阅读模式
前几天样本区有人说对于加密样本,MSE是不会入库的,这里我用事实证明这种说法是不妥的。

Submission ID MMPC10073017704185

  Submitted Files
  =============================================
  zz.exe [Container]
  +---2e38abe0e7d2e5452eda667f4feff94e055cb8b0 [PWS:Win32/OnLineGames.GI]


最近这个zz.exe被挂了很多次,样本区也多次出现这个样本,这是一个加密样本,解密后很多杀软才能识别。我把这个样本提交到MMPC(Microsoft Malware Protection Center),很快得到回复,如上文字显示,微软分析师加注了container字样,解密后得到PWS:Win32/OnLineGames.GI,也就是说这个加密样本包含盗号木马PWS:Win32/OnLineGames.GI。

以上事实足以说明MSE对加密样本还是会入库的,而且还很细心的解密,并附上病毒名。
XMonster
发表于 2010-7-31 02:46:52 | 显示全部楼层
前排支持,这么晚了    给个红包,嘻嘻
ghost4114
发表于 2010-7-31 06:57:18 | 显示全部楼层
今天尝试,不错的杀软
ghost4114
发表于 2010-7-31 06:57:43 | 显示全部楼层
今天尝试,不错的杀软
默许
发表于 2010-7-31 08:57:03 | 显示全部楼层
不曾使用 呵呵
sohubeta
都市流浪人
发表于 2010-7-31 09:07:22 | 显示全部楼层
使用
wajika
发表于 2010-7-31 09:25:48 | 显示全部楼层
一个开放杀毒软件怎么可能不对病毒解密?相对的自然就会入库
M-新编人生
头像被屏蔽
发表于 2010-7-31 09:28:29 | 显示全部楼层
前排支持楼主。 MSE还对病毒还比较严谨的
longesky
发表于 2010-7-31 13:41:00 | 显示全部楼层
操作系统都是他做的,基于操作系统的东西还能难道他吗,一切表象只是出于商业考虑
枕书听涛
发表于 2010-7-31 15:29:44 | 显示全部楼层
MSE还是不错的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 00:55 , Processed in 0.131806 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表