查看: 3501|回复: 16
收起左侧

[可疑文件] 网络抓包工具

[复制链接]
威尔士王子
发表于 2011-4-4 01:18:56 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2011-4-4 01:31:25 | 显示全部楼层
本帖最后由 hx1997 于 2011-4-4 01:56 编辑

ESET (6010)
G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\网络抓包工具.rar > RAR > 网络抓包工具.exe - 可能是 Win32/Agent.NRXZIPL 特洛伊木马 的变种

?!奇怪的样本
VT上27/40:http://www.virustotal.com/file-s ... 7921990a-1301852852

可是红伞说是clean
感谢您的提交。 在下面您可以看到所上传文件的当前状态。

下面提供了文件及其结果的列表:文件 ID         文件名        大小(字节)        结果
25351497         网络抓包工具.exe         39.5 KB         FALSE POSITIVE

下面提供了与每个样本相关的详细报告: 文件名        结果
网络抓包工具.exe         FALSE POSITIVE

已确定“网络抓包工具.exe”文件是“FALSE POSITIVE”。 具体而言,这意味着此文件不是恶意程序,而是一次误报。 以下版本的病毒定义文件(VDF)中将删除这项检测: 7.1.4.1.

请注意,您会收到一封包含上面所示结果的电子邮件。 如果某些文件的最终分析结果尚未完成,通知将在完成后立即发送。

hj5abc
发表于 2011-4-4 01:39:32 | 显示全部楼层

CLEAN
威尔士王子
 楼主| 发表于 2011-4-4 01:50:17 | 显示全部楼层
回复 3楼 hj5abc 的帖子

刚用了下,这东西相当好用
hj5abc
发表于 2011-4-4 02:01:05 | 显示全部楼层
回复 4楼 威尔士王子 的帖子

呃。。好吧。。只是误报的很多
而且08年就有人上传了
http://www.virustotal.com/file-s ... 45bfab6f-1301853032
帅就是帅
发表于 2011-4-4 03:26:22 | 显示全部楼层
已脱UPX
VT原28/42,现9/40,实际6


话说抓包类的工具,wireshark也不错,这一类的小作坊作品没用过

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
威尔士王子 + 1 抱歉,这个帖子按规定属于广告

查看全部评分

风亡
发表于 2011-4-4 08:17:01 | 显示全部楼层
360 SD miss
威尔士王子
 楼主| 发表于 2011-4-4 08:20:38 | 显示全部楼层
回复 6楼 帅就是帅 的帖子

感谢帅帅
呵呵,这个简单易用,wireshark挺复杂,懒得搞
jayavira
发表于 2011-4-4 08:32:34 | 显示全部楼层
FP to eset
hero329
发表于 2011-4-4 09:16:38 | 显示全部楼层
小a 秒杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 15:07 , Processed in 1.345147 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表