查看: 2642|回复: 19
收起左侧

[病毒样本] setup downloader 高质量

[复制链接]
post8
头像被屏蔽
发表于 2010-12-20 13:28:28 | 显示全部楼层 |阅读模式
to avira~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猪头无双
头像被屏蔽
发表于 2010-12-20 13:29:10 | 显示全部楼层
本帖最后由 猪头无双 于 2010-12-20 13:36 编辑

360网盾未知,多方上报,已上报ESET,360,微点,金山,瑞星,安天
zdolo
发表于 2010-12-20 13:31:52 | 显示全部楼层
的确高质量
Leslie.
发表于 2010-12-20 13:31:53 | 显示全部楼层
to ESET
360sandbox
发表于 2010-12-20 13:34:19 | 显示全部楼层
没觉得哪里高质量了,外包捆绑安装器而已,运行解压出真正的木马后,360主防秒杀。
瓜皮猫
发表于 2010-12-20 13:37:20 | 显示全部楼层
zdolo
发表于 2010-12-20 13:45:07 | 显示全部楼层
回复 5楼 360sandbox 的帖子

这种方式,启发和特征都很难,包里面的文件全白,就是下载的东西是个黑的,不好防母体
8887
发表于 2010-12-20 13:45:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
360sandbox
发表于 2010-12-20 13:57:07 | 显示全部楼层
zdolo 发表于 2010-12-20 13:45
回复 5楼 360sandbox 的帖子

这种方式,启发和特征都很难,包里面的文件全白,就是下载的东西是个黑的,不 ...

还是因为没有做NSIS解包的问题
zdolo
发表于 2010-12-20 14:00:47 | 显示全部楼层
回复 9楼 360sandbox 的帖子

目前主要没有脚本引擎(解包后的DLL全白,问题出在下载的keke.exe),但是有了也不好搞,这种安装包本来就是从网上下载安装模式(类似于下载安装器),差别就是url
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-13 23:08 , Processed in 0.130538 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表