我分析了一个恶意软件样本
SHA1 : 0bd0a280eb687c69b697d559d389e34d4fad02b2。
布谷鸟生成的结果不包含任何有关行为分析的信息。我在malwr.com上分析了同样的恶意软件,它正确地显示了文件访问、注册表项、互斥锁的行为部分。malwr.com报告链接(https://malwr.com/analysis/ZjA1OTExOWI5ZWIwNDZjMjkyN2Y5NWRmMzhlNWRhZmY/)
我找不出故障出在哪里。非常感谢您的帮助。
发布于 2016-06-07 04:19:42
一个原因可能是恶意软件具有虚拟机环境检测器能力。我在分析时也遇到了同样的问题: 1fb06a150c91059501b739708627a9c752d906aff211455248cecb755a5a5c6a
也许布谷鸟服务器使用了一些强化的虚拟机来处理恶意软件,所以他们无法检测到伪造的环境。看看:kernelmode
发布于 2016-03-16 22:16:23
计算机Win7更改状态时超时
https://stackoverflow.com/questions/29958106
复制相似问题