搜索
查看: 3606|回复: 0

[杀毒软件] 火眼V2.2.0 α发布——新增HTML、JS、VBS类型的样本分析+增强六类行为解析

[复制链接]

签到天数: 2374 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记和平饭店

发表于 2012-12-13 08:04 | 显示全部楼层

火眼V2.2.0 α发布——新增HTML、JS、VBS类型的样本分析+增强六类行为解析

来自:MACD论坛(bbs.shudaoyoufang.com) 作者:淡淡体味 浏览:3606 回复:0

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
新增HTML、JS、VBS类型的样本分析+增强六类行为解析!
一、12.12.12,千呼万唤的脚本分析给力发布!HTMLJSVBS,抢先来体验一把~!







详情请前往火眼网站:

html

js
:     

vbs
:  






二、新增六类行为解析

1.增强识别远程注入替换进程
   



2.新增识别复制句柄行为解析
   



3.新增识别使用desktop.ini伪装系统文件夹行为解析
   



4.新增识别尝试打开驱动设备对象行为解析
   

   



5.增强查找内核模块识别
   

   



6.增强hacktool类(远控控制端/ddos工具/其他黑客工具)的识别
   

   






三、修复BUG


修复部分样本导致后台流程bug
金币:
奖励:
热心:
注册时间:
2004-9-16

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:MACD仅提供交流平台,请交流人员遵守法律法规。
值班电话:18209240771   微信:35550268

举报|意见反馈|手机版|MACD俱乐部

GMT+8, 2025-4-18 14:42 , Processed in 0.035066 second(s), 12 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表