行为测试----------利用正规签名的白文件加载真正的病毒DLL文件
请工程师测试 :
系统:windows xp-sp3
浏览器:ie8 搜狗
操作:关闭 文件等监控,只保留行为
结果:病毒利用有签名的程序,加载病毒
瑞星被过
24.00.03.23
http://115.com/file/dpiv08xr#下面的连接是
卡饭的测试 数字和金山的,供借鉴
http://bbs.kafan.cn/thread-1252406-1-1.html
用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/14.0.802.30 Safari/535.1 SE 2.X MetaSr 1.0