吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 21407|回复: 61
收起左侧

[分享] 分享一个病毒木马在线分析平台——“火眼”(活动结束)

  [复制链接]
willJ 发表于 2012-7-17 16:31
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 willJ 于 2012-11-11 20:23 编辑

说明:最近体验了下金山网络推出的在线分析系统“火眼”,感觉很不错,如果你不懂汇编,不懂病毒木马,不懂编程,但是又怕软件有病毒,怎么办呢?快来使用火眼吧,它会将病毒木马行为详细的罗列出来,让人人都能成为病毒分析师。
样本:(在卡饭下载的,很火的一个样本)
Virscan.org的扫描结果:
图片1.jpg
木马基本行为描述:通过伪装自己为文档文件来诱骗用户点击,后台运行一直检测有没有QQ窗口,然后将QQ窗口隐藏,弹出自己伪造的重新登录窗口要求用户输入帐号密码,接收帐号密码后通过IE发送到指定的空间。
运行木马后截图:
图片2.jpg
那我们用火眼来分析下吧。
第一步:选择文件
图片3.jpg
第二步:上传分析
图片4.jpg
第三步:输入邮箱号,分析结束后会通过邮件提示您
图片5.jpg
第四步:查看分析结果
图片6.jpg
分析总结:
通过和自己的黑盒分析比较,火眼已经分析出的木马行为,很不错,希望更多的朋友能使用这个系统,达到全民反病毒,反木马的效果,达到一个安全干净的网络环境。
如果谁需要火眼邀请码可以联系我哦,先来先得哦。


免费评分

参与人数 7热心值 +7 收起 理由
wudigazhu + 1 求一个邀请码,不知道还有没`
依然小圣 + 1 求邀请码
BloodFox + 1 申请邀请码
_snail + 1 不错,但是需要邀请码,不知道还有么?
小鬼、2012 + 1 谢谢!
※小杰※ + 1 谢谢分享...求邀请码。。
kuwo911 + 1 谢谢分享。申请邀请码。

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Chief 发表于 2012-7-17 16:34
前排顶下JJ牛。
貌似很不错的分析平台
a13005746827 发表于 2012-7-17 16:39
如果程序有依赖DLL运行的话。那就不能分析了吧?
 楼主| willJ 发表于 2012-7-17 16:40
Chief 发表于 2012-7-17 16:34
前排顶下JJ牛。
貌似很不错的分析平台

谢谢小欣师傅{:1_914:}
小败 发表于 2012-7-17 16:41
求邀请码。。私M给我
 楼主| willJ 发表于 2012-7-17 16:42
a13005746827 发表于 2012-7-17 16:39
如果程序有依赖DLL运行的话。那就不能分析了吧?

目前支持20M以下的exe和dll文件,不支持压缩包
拒绝病毒 发表于 2012-7-17 16:49
楼主送个邀请码,我玩玩
头像被屏蔽
zhouhaoxiang 发表于 2012-7-17 16:50
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
Ghost 发表于 2012-7-17 16:56
提示: 该帖被管理员或版主屏蔽
头像被屏蔽
小鬼、2012 发表于 2012-7-17 17:10
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:22

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表