1   1  /  1  页   跳转

[漏报样本] 瑞星引擎脱壳测试!!!

瑞星引擎脱壳测试!!!

系统:  windows xp 专业版  ,安装了虚拟机 Oracle VM VirtualBox(版本号:::3.2.8.64453),在虚拟机中安装了 windows xp --xp3 


浏览器:遨游3  ;  ie6;  虚拟机中是  ie6!!!


操作:在虚拟机中运行加壳工具,对样本进行加壳;样本为瑞星保姆,保姆已入病毒库!!!用加壳软件 对 保姆加壳,然后 用瑞星扫描


结果: 扫描瑞星没反应!!!  (发现若脱壳后,瑞星就不报警了  ,看来瑞星对保姆是带壳入库了!!!)


必现

加壳软件  太大了  ,放网盘了



上传的是31个加壳软件


其中  有13款  瑞星全部脱壳失败, 剩余 18  款  由于兄弟才疏学浅  无法判断!!!!

请测试!!!





下面是13个脱壳失败的!!!

http://mail.qq.com/cgi-bin/ftnExs_download?k=34383136632c5ecd32504c2b4435021d510a0850060403014e5c570107180402070d1c540454001f050d03045454030057095407621730035080c78ab18af78bc786ee95cefdc0e2a4f09a84ddf8e18da4f29686be1b425311380c&t=exs_ftn_download&code=c816b502





下面是18个无法判断的


http://mail.qq.com/cgi-bin/ftnExs_download?k=026331634e3c0ecf300b4c7e1f63031f030102540d5306044c0108520f4e050059541c020050041d535b095758540900575a0750394d310159dbc7dfeadcf689c5ddee4e144ee1e6d4bf83a6f38be097a6d092d8f7bd8698a4b387ac85b01f1e4f4d43024b630c&t=exs_ftn_download&code=ac1c9c10

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:186
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-17 18:11:39
描述:rar

最后编辑shulun743 最后编辑于 2010-09-17 18:11:39
分享到:
gototop
 

回复 1F shulun743 的帖子

样本已收集,欢迎您继续测试。
优秀的杀毒软件,是不断创新,不断进步的。
                                  ——瑞星
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT