楼主: ikimi
收起左侧

[病毒样本] 带数字签名的熊猫烧香

  [复制链接]
ll098
发表于 2010-11-21 13:29:41 | 显示全部楼层
avast表示压力毫无
pipilu012 该用户已被删除
发表于 2010-11-21 13:39:33 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
木山
发表于 2010-11-21 13:40:19 | 显示全部楼层






解压时被干掉了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kxmp
发表于 2010-11-21 17:51:10 | 显示全部楼层
2010-11-21 17:47:10        c:\windows\explorer.exe        创建新进程        c:\panda0.exe        允许        [应用程序]*        命令行: "C:\Panda0.exe"
2010-11-21 17:47:18        c:\panda0.exe        修改注册表值        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Panda0.exe        阻止        [应用程序]d:\program\qq\bin\qq.exe -> [文件]g:\sandbox\administrator\defaultbox\user\current\application data\tencent\qq\misc\com.tencent.qzone\qzonepackage\common\script\*        值: C:\Panda0.exe
2010-11-21 17:48:17        c:\program files\threatfire\tftray.exe        创建新进程        c:\program files\threatfire\tfgui.exe        允许        [应用程序]*        命令行: "C:\Program Files\ThreatFire\TFGui.exe"
2010-11-21 17:48:40        c:\windows\explorer.exe        创建新进程        c:\panda1.exe        允许        [应用程序]*        命令行: "C:\Panda1.exe"
2010-11-21 17:48:46        c:\panda1.exe        修改注册表值        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Panda1.exe        阻止        [应用程序]d:\program\qq\bin\qq.exe -> [文件]g:\sandbox\administrator\defaultbox\user\current\application data\tencent\qq\misc\com.tencent.qzone\qzonepackage\common\script\*        值: C:\Panda1.exe

tf把它完美解决[:27:]
543069760
发表于 2010-11-21 18:20:25 | 显示全部楼层
3款同时报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
522586971
头像被屏蔽
发表于 2010-11-21 21:19:21 | 显示全部楼层
回复 16楼 ikimi 的帖子

不懂就不要说。震网是有效签名
ikimi
 楼主| 发表于 2010-11-21 21:23:25 | 显示全部楼层
522586971 发表于 2010-11-21 21:19
回复 16楼 ikimi 的帖子

不懂就不要说。震网是有效签名

一直未见有效签名的签名,

只搜集到无效签名的样本。

P.S.  NO MATTER WHAT SEE YOUR ML
z13667152750
发表于 2010-11-21 21:28:42 | 显示全部楼层
回复 4楼 ring0biao 的帖子

有什么好水的,强行加上的数字签名根本就通不过验证

不知道安全软件怎么会放过对这种样本的监控
z13667152750
发表于 2010-11-21 21:31:44 | 显示全部楼层
回复 30楼 ikimi 的帖子

哈希值即使被破解,碰撞解对数字签名的有效性也影响不大

因为程序的碰撞解几乎不可能会真正有意义的
ikimi
 楼主| 发表于 2010-11-21 21:37:22 | 显示全部楼层
z13667152750 发表于 2010-11-21 21:31
回复 30楼 ikimi 的帖子

哈希值即使被破解,碰撞解对数字签名的有效性也影响不大

相信计算机专家们还是会去寻找一种在当前时代完全不可逆、不能被破解的算法
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 17:41 , Processed in 0.092202 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表