瑞星卡卡安全论坛
首页
»
个人产品讨论区
»
瑞星之剑
»
瑞星之剑小测
XywCloud - 2017-6-9 11:30:00
不多废话了,直接进入正题
==============================================
测试环境:
虚拟机,Windows 7 SP1 Ultimate x86,2核,1.5G内存,2个分区
==============================================
测试用诱饵(C盘和D盘均有部署):
C盘诱饵1.png
(41.39 K)
2017-6-9 11:41:57
C盘诱饵2.png
(49.13 K)
2017-6-9 11:41:57
==============================================
测试用样本:
测试用样本.png
(43.10 K)
2017-6-9 11:41:57
相关Hash值:
71E158FB08F2DCC82AA40152B88DAAED *1.exe
A38AE943BDF7E7579FE72B7C477D4DF4 *2.exe
C489FF13F3BC24A3589E298DBA0D8B4A *403.exe
42DB6F5EA2FA39F344FE8BCBB70C2446 *mssecsvc.exe
9ECB54360BE1D311F3638BE333915857 *Setup.exe
【虽说我并没有对样本做改Hash处理,但也不要指望每个都在VT上有记录
:kaka12:
】
==============================================
测试前状态确认:
状态确认.png
(204.90 K)
2017-6-9 11:41:57
==============================================
running-1.png
(195.82 K)
2017-6-9 11:41:57
block-1.png
(189.97 K)
2017-6-9 11:41:57
第一个拦截成功,诱饵没有被病毒加密
==============================================
running-2.png
(162.98 K)
2017-6-9 11:41:57
block-2.png
(189.93 K)
2017-6-9 11:41:57
第二个拦截成功,诱饵没有被病毒加密
==============================================
running-3.png
(163.21 K)
2017-6-9 11:41:57
block-3.png
(200.85 K)
2017-6-9 11:41:57
第三个拦截成功,诱饵没有被病毒加密
==============================================
running-4.png
(163.62 K)
2017-6-9 11:41:57
skip-4.png
(189.33 K)
2017-6-9 11:41:57
第四个样本是非常知名的WannaCry勒索软件,经历了15分钟的等待之后发现病毒没啥动静。在我的实机沙箱环境下进行行为对照之后发现在虚拟机里有个衍生物没有执行起来,导致后续行为无法执行,故该样本跳过。
==============================================
running-5.png
(170.01 K)
2017-6-9 11:41:57
block-5.png
(211.03 K)
2017-6-9 11:41:57
第五个拦截成功,诱饵没有被病毒加密
==============================================
总结:有效样本4个,瑞星之剑拦截4个。
虽说样本集很小,但是还是说明瑞星之剑对于勒索软件还是有比较有效的防御能力的。
koako - 2017-6-9 12:02:00
原来是 XywCloud 大神
dg1vg4 - 2017-6-9 16:11:00
求问昵称是怎么改过来的?
XywCloud - 2017-6-9 17:36:00
是重新注册了账号,,,麦姐说改不了
反病毒学习元 - 2017-6-9 19:30:00
:kaka1: 支持大神作品辛苦了
1
查看完整版本:
瑞星之剑小测
© 2000 - 2024 Rising Corp. Ltd.