查看: 4615|回复: 37
收起左侧

[病毒样本] 你杀软的脱壳够nb吗?

[复制链接]
mofunzone
发表于 2007-5-23 11:23:11 | 显示全部楼层 |阅读模式
特别赠与最爱脱壳的nod用户的
have a nice black day[:26:]
p.s roomate正在用电脑玩wow,没法测试kav7了。。
and bitdefender作弊,行为判断,不是脱壳。。
Complete scanning result of "black-day.rar", received in VirusTotal at 05.23.2007, 05:25:16 (CET).

Antivirus        Version        Update        Result
AhnLab-V3        2007.5.21.1        05.22.2007        no virus found
AntiVir        7.4.0.27        05.22.2007        HEUR/Crypted
Authentium        4.93.8        05.23.2007        no virus found
Avast        4.7.997.0        05.22.2007        no virus found
AVG        7.5.0.467        05.22.2007        no virus found
BitDefender        7.2        05.23.2007        BehavesLike:Win32.FileInfector
CAT-QuickHeal        9.00        05.22.2007        no virus found
ClamAV        devel-20070416        05.23.2007        no virus found
DrWeb        4.33        05.22.2007        no virus found
eSafe        7.0.15.0        05.21.2007        suspicious Trojan/Worm
eTrust-Vet        30.7.3654        05.23.2007        no virus found
Ewido        4.0        05.22.2007        no virus found
FileAdvisor        1        05.23.2007        no virus found
Fortinet        2.85.0.0        05.23.2007        no virus found
F-Prot        4.3.2.48        05.22.2007        no virus found
F-Secure        6.70.13030.0        05.23.2007        W32/Malware.SBP
Ikarus        T3.1.1.8        05.22.2007        no virus found
Kaspersky        4.0.2.24        05.23.2007        no virus found
McAfee        5036        05.22.2007        no virus found
Microsoft        1.2503        05.22.2007        no virus found
NOD32v2        2285        05.22.2007        no virus found
Norman        5.80.02        05.22.2007        no virus found
Panda        9.0.0.4        05.23.2007        Suspicious file
Prevx1        V2        05.23.2007        no virus found
Sophos        4.17.0        05.23.2007        Mal/Basine-C
Sunbelt        2.2.907.0        05.17.2007        no virus found
Symantec        10        05.23.2007        no virus found
TheHacker        6.1.6.120        05.21.2007        no virus found
VBA32        3.12.0        05.22.2007        no virus found
VirusBuster        4.3.23:9        05.22.2007        no virus found
Webwasher-Gateway        6.0.1        05.23.2007        Heuristic.Crypted

Aditional Information
File size: 71423 bytes
MD5: 4c5a7e581567df16b8f8364612f791c3
SHA1: e876f609e66b8634a7e057c36bb58f28a994e9bc
packers: UPX

[ 本帖最后由 mofunzone 于 2007-5-22 19:58 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-5-23 11:27:18 | 显示全部楼层
detected: virus Worm.Generic (modification)        File: C:\Documents and Settings\Owner\×ÀÃæ\black-day.rar/black-day.exe//PE_Patch.UPX
mofunzone
 楼主| 发表于 2007-5-23 11:28:41 | 显示全部楼层

回复 #2 wangjay1980 的帖子

kav的emulator是比较奇特的存在,我还没摸透习性,就快了就快了
p.s 我系毫不怀疑kav的emulator和bd的一样有行为分析现在。。
等新笔记本来了装kav7玩玩

[ 本帖最后由 mofunzone 于 2007-5-22 19:29 编辑 ]
scottxzt
发表于 2007-5-23 11:28:49 | 显示全部楼层
Begin scan in 'D:\Documents and Settings\dell\桌面\black-day.rar'
D:\Documents and Settings\dell\桌面\
D:\Documents and Settings\dell\桌面\black-day.rar
  [0] Archive type: RAR
  --> black-day.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [WARNING]   Infected files in archives cannot be repaired!
      [INFO]      The file was deleted!
mofunzone
 楼主| 发表于 2007-5-23 11:31:08 | 显示全部楼层
实际PE_Patch.UPX就是手动更改和加花了的upx壳
真要脱壳的话,我是不相信有东西可以用虚拟机或者算法脱出来的。。
wangjay1980
发表于 2007-5-23 11:33:35 | 显示全部楼层
不要低估了卡巴的实力
kp2006
头像被屏蔽
发表于 2007-5-23 11:36:13 | 显示全部楼层
在 D:\Documents and Settings\Administrator\桌面\black-day.rar->black-day.exe 中发现 Worm/BlackDay.f 病毒, 已删除
mofunzone
 楼主| 发表于 2007-5-23 11:36:23 | 显示全部楼层

回复 #6 wangjay1980 的帖子

现在没有努力钻研kav7的免杀,因为自己没有,老是用roomate的不好意思,等暑假新电脑来了开始研究。。
我的小图拉丁 赛扬1.8不是kav7的对手。。
mofunzone
 楼主| 发表于 2007-5-23 11:37:11 | 显示全部楼层

回复 #7 kp2006 的帖子

什么东西?
费尔?
wangjay1980
发表于 2007-5-23 11:39:58 | 显示全部楼层
看来你真没用过,KAV7资源占用并不高(唯一占用资源的时候是在扫描压缩包和安装包时),人家256的内存还跑的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 06:55 , Processed in 0.138202 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表