Jerry's Blog

Virus Total 智能扫描器现已开源

简介 Virus Total Smart Scanner 是一个可以对任意给定目录执行文件扫描的工具。它具有基本的扫描功能和实现,例如文件类型识别、规则匹配、缓存管理以及简洁的用户界面。 扫描结果(文件是否恶意)基于 Virus Total 上几家受信任供应商的检测结果。它可以集成到上下文菜单中以执行右键扫描,或者通过文件哈希值打开 Virus Total 页面进行手动文件检查。 ...

自动提交误报/漏报文件

简介 恶意软件研究人员经常遇到一些杀毒软件厂商未能检测到恶意软件样本,或者错误地将正常文件标记为恶意文件的情况。为了建立一个自动报告误报/漏报文件的流程,我编写了一个 Python 工具,用于压缩样本并通过电子邮件提交给杀毒软件厂商。 功能特点 自动将所有文件压缩成一个加密的 zip 文件。 可自定义 Zip 密码和邮件内容。 添加/删除杀毒软件厂商列表中的项目。 自...

Anti-VM/Anti-Sandbox: 在线恶意软件沙箱评测

简介 恶意软件通常会嗅探虚拟沙箱环境以避免自动化行为分析,例如识别虚拟机的独特文件和进程,或执行虚拟机无法完全模拟的操作。因此,对于自动化行为分析系统而言,如何伪装虚拟环境而不被恶意软件检测到是一项非常重要的任务。本次测试选取了 10 个在线恶意软件沙箱分析平台,对其分析环境的模拟/伪装能力进行了测试和评估。 测试使用了 al-khaser,这是一个类似于 Pafish 的工具,但具有更...