楼主: 逍遥东华
收起左侧

[可疑文件] 号称过所有杀软的样本,请大家判定一下

  [复制链接]
ppy0606
发表于 2010-12-20 15:35:19 | 显示全部楼层
回复 11楼 liulangzhecgr 的帖子



乃这个只是播放器的支持类型...
ppy0606
发表于 2010-12-20 15:38:57 | 显示全部楼层
回复 20楼 qqq123123 的帖子



偶的就是播放器向浏览器发消息,允许就弹,阻止就挂了

貌似毛豆能防吧

看看播放器的规则呗~

乃比偶还了解,就别考偶了
qqq123123
发表于 2010-12-20 15:42:25 | 显示全部楼层
ppy0606 发表于 2010-12-20 15:38
回复 20楼 qqq123123 的帖子



应该是毛豆不防的那种消息发送?貌似和HIPS大区的那个消息攻击器道理很像!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liulangzhecgr
发表于 2010-12-20 15:43:51 | 显示全部楼层
ppy0606 发表于 2010-12-20 15:35
回复 11楼 liulangzhecgr 的帖子

点击文件---打开qvod播放器!eq日志说修改文件关联...没有其他行为!

不知道人家说的...
ppy0606
发表于 2010-12-20 15:45:23 | 显示全部楼层
回复 23楼 qqq123123 的帖子

额..这个偶就不知道了

qqq123123
发表于 2010-12-20 15:46:09 | 显示全部楼层
liulangzhecgr 发表于 2010-12-20 15:43
点击文件---打开qvod播放器!eq日志说修改文件关联...没有其他行为!

不知道人家说的...

貌似消息发送、修改注册表 、调用浏览器这三项毛豆都防不了这个程序!!!
ppy0606
发表于 2010-12-20 15:46:28 | 显示全部楼层
回复 24楼 liulangzhecgr 的帖子

那些都是正常的...

你那貌似没看到调用的规则
qqq123123
发表于 2010-12-20 15:48:44 | 显示全部楼层
ppy0606 发表于 2010-12-20 15:46
回复 24楼 liulangzhecgr 的帖子

那些都是正常的...

这个帖子肯定要火···就好像以前的那个玉鬼魅一样!···
liulangzhecgr
发表于 2010-12-20 15:52:14 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2010-12-20 16:00 编辑
qqq123123 发表于 2010-12-20 15:48
这个帖子肯定要火···就好像以前的那个玉鬼魅一样!···


我等了没有其他行为...可能没有等到足够的时间吧?!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ppy0606
发表于 2010-12-20 15:53:00 | 显示全部楼层
回复 28楼 qqq123123 的帖子

有可能

上次哪个说过毛豆的

乃好好研究吧~毛豆区都看着乃呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-29 14:30 , Processed in 0.110105 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表