1   1  /  1  页   跳转

[漏报样本] 瑞星引擎脱壳测试!!!

瑞星引擎脱壳测试!!!

测试瑞星的托克能力!!!

系统:  windows xp 专业版  ,安装了虚拟机 Oracle VM VirtualBox(版本号:::3.2.8.64453),在虚拟机中安装了 windows xp --xp3 


浏览器:遨游3  ;  ie6;  虚拟机中是  ie6!!!


操作:在虚拟机中运行加壳工具,对样本进行加壳;样本为瑞星保姆,保姆已入病毒库!!!用加壳软件 对 保姆加壳,然后 用瑞星扫描


结果: 扫描瑞星没反应!!!  发现若脱壳后,瑞星就不报警了  ,看来瑞星对保姆是带壳入库了!!!


必现





加壳软件  太大了  ,放网盘了

http://mail.qq.com/cgi-bin/ftnExs_download?k=26313766bcbfcacc35594a7b1731061c07015154010106014950005f051c000751501a045554041e5554015e5501520502065354313c348fb78ef0df958feb004a435614310c&t=exs_ftn_download&code=d17f1143




http://mail.qq.com/cgi-bin/ftnExs_download?k=7337646123a918ca635f197c1534071a0b530153060c53051f06015304190101010649000703531851560502060454035400545233383589e188a3d8978aea1b485e14610e&t=exs_ftn_download&code=27da3455

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:174
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-15 14:53:47
描述:rar

分享到:
gototop
 

回复:瑞星引擎脱壳测试!!!

问题已收集,感谢反馈。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT