huhello 发表于 2024-4-11 11:38

在别的地方下载的软件被火绒拦截提示有文件实时监控

因为最近在搞逆向加密算法,当时就在想没有办法对这个加密内容用市面上的所有的常规先进行一波解密,如果不成功,那就是他的加密额外拼接了其他东西的,这个时候我再去逆向他,然后就在别的地方下载了一个软件被火绒拦截提示有文件实时监控,有没有大佬帮忙看看,他是不是有问题的。

https://wwd.lanzoul.com/iewKC1uncf2j

flybird2007 发表于 2024-4-11 14:56

cain本来就是安全类工具,有报警很正常

mokson 发表于 2024-4-11 15:26

一定要依赖火绒!

huhello 发表于 2024-4-11 17:04

flybird2007 发表于 2024-4-11 14:56
cain本来就是安全类工具,有报警很正常

但是我看检测这个工具,提示他在运行时有释放木马唉,这个也是正常的嘛

huhello 发表于 2024-4-11 17:05

mokson 发表于 2024-4-11 15:26
一定要依赖火绒!

也不只是火绒,我用其他检测工具也提示了

flybird2007 发表于 2024-4-11 17:15

扫描器的扫描模块用到了漏洞的扫描代码啊,被认为是木马是正常的,行为和木马扫描时的行为一样的

huhello 发表于 2024-4-11 17:27

flybird2007 发表于 2024-4-11 17:15
扫描器的扫描模块用到了漏洞的扫描代码啊,被认为是木马是正常的,行为和木马扫描时的行为一样的

{:1_907:}这样呀,那懂了,谢谢解答

你好,再见 发表于 2024-4-11 21:38

hacktool,没有病毒

huhello 发表于 2024-4-12 09:34

你好,再见 发表于 2024-4-11 21:38
hacktool,没有病毒

好的,麻烦解答了
页: [1]
查看完整版本: 在别的地方下载的软件被火绒拦截提示有文件实时监控