首页
社区
课程
招聘
[原创]一个特别的0601漏洞样本
发表于: 2020-1-22 21:59 2373

[原创]一个特别的0601漏洞样本

2020-1-22 21:59
2373

今天测试了一下关于0601漏洞目前真实的防御情况,在验证过程中发现一个特别的漏洞样本。f92ed3b257fbd2d886715a3a78307fbb1f0a85919b2f80196121452a9a750b55 

这个样本不能被BD、卡巴斯基等大厂检出,经过与之前的样本检出结果进行的对比,可能出现了一个新类型的漏洞溢出样本,目前这个样本只有少部分大厂是基于漏洞机理检测的,且检测相对稳定。


 BD、卡巴斯基等大哥不过春节,提取的特征质量就是好,不知道他们是否也是从机理进行检测,还需要进一步验证 。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 341
活跃值: (1005)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
好像是添加什么yara规则的东西,就可以检测
2020-1-24 09:43
0
游客
登录 | 注册 方可回帖
返回
//