[情報] CIS除了虛擬沙箱和untrusted,其他全穿破

看板AntiVirus (防毒)作者 (Roger)時間13年前 (2013/01/25 03:40), 編輯推噓0(003)
留言3則, 1人參與, 最新討論串1/1
文章出處: http://ppt.cc/gbIo 樣本下載: http://ppt.cc/pUZO 1.雙擊執行病毒 http://i.imgur.com/uzTmEiP.png
2.選入沙 3.病毒的確入沙了,但是 explorer.exe 執行的 svchost.exe 沒有被入沙。 http://i.imgur.com/Kp0xKcx.png
4.確認一下啟動項,被添加。 http://i.imgur.com/eHXXv5t.png
5.BB 只有 untrusted 和 fully virtualized 沒被穿。 手動 HIPS 被穿。 6.環境: Windows XP SP3 32bit -- ※ 發信站: 批踢踢實業坊(ptt.cc) ※ 編輯: SDUM 來自: 140.121.221.134 (01/25 03:41)

01/25 11:57, , 1F
拿win8來測啦
01/25 11:57, 1F

01/25 11:58, , 2F
xp已經被人家研究到爛掉了
01/25 11:58, 2F

01/25 11:58, , 3F
不跟進的人就好像被丟進大海的肉雞等著被鯊魚咬吧
01/25 11:58, 3F
文章代碼(AID): #1H0OusfK (AntiVirus)
文章代碼(AID): #1H0OusfK (AntiVirus)