首页
社区
课程
招聘
[分享]mpengine.dll 杀毒引擎 使用
发表于: 2020-4-16 09:11 5494

[分享]mpengine.dll 杀毒引擎 使用

2020-4-16 09:11
5494
参考e89K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6@1j5i4k6A6M7$3!0Q4x3V1k6D9L8$3q4V1L8r3W2T1M7X3q4J5P5g2!0q4z5g2!0m8x3g2!0n7z5g2!0q4y4#2)9&6b7W2!0m8c8g2!0q4c8W2!0n7b7#2)9^5b7#2!0q4z5q4!0m8x3g2!0m8y4g2!0q4y4g2)9^5y4g2)9^5y4g2!0q4y4q4!0n7b7g2)9^5y4W2!0q4y4W2)9&6y4W2!0n7x3q4!0q4y4#2)9^5z5g2)9^5z5q4!0q4y4#2)9&6b7g2)9^5y4r3#2H3k6h3&6Y4K9h3&6W2i4K6u0W2k6r3I4D9 结构。

mpclient.exe:


Windows Defender:



链接: 532K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5h3&6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Q4x3V1j5I4P5p5!0e0N6p5I4e0e0%4u0%4k6K6j5@1N6h3c8&6k6V1A6i4j5h3A6f1b7b7`.`. 提取码: 5s78
注意把engine目录放在项目才能调试,mpengine.dll 版本必须匹配。
使用方法:mpclient.exe 文件路径1  文件路径2 ……



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 2449
活跃值: (3378)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2

你测试过编译运行32位mpclient吗?我用你的代码编译成32位的mpclient,调用的是Microsoft Security Essentials 32-bit

测试样本:见附件,密码 kanxue666

测试环境:win7 32、win7 64 和win10 64


三个环境的测试结果都是:

__rsignal(RSIG_BOOTENGINE) returned failure, missing definitions?Make sure the VDM files and mpengine.dll are in the engine directoryScanning 2.vir...

__rsignal(RSIG_SCAN_STREAMBUFFER) returned failure, file unreadable?


开源工程情景:

我用github上编译出来的elf32类型的mpclient,三个样本的扫描结果都正常。

扫描结果:

embedos# ./mpclient 28.txt 2.vir u.exes 

main(): Scanning 28.txt...

EngineScanCallback(): Scanning input

EngineScanCallback(): Threat Virus:DOS/EICAR_Test_File identified.

main(): Scanning 2.vir...

EngineScanCallback(): Scanning input

EngineScanCallback(): Threat DDoS:Win32/Nitol identified.

main(): Scanning u.exes...

EngineScanCallback(): Scanning input

EngineScanCallback(): Threat Trojan:Win32/Emotet.AC!rfn identified.


我用你代码编译为64位的mpclient情景:

调用 Microsoft Security Essentials 64-bit

win7 64 扫描结果:程序崩了

异常代码:                       c000000d

Scanning 2.vir...

Scanning inputScanning 26.txt...

Scanning inputScanning u.exes...

Scanning input


win10 64 扫描结果: 2.vir的扫描结果不正常且程序崩了

异常代码:                       c000000d

Scanning 2.vir...

Scanning inputScanning 26.txt...

Scanning inputThreat Virus:DOS/EICAR_Test_File identified.Scanning u.exes...

Scanning inputThreat Trojan:Win32/Emotet.GL identified.


直接用你编译好的mpclient情景:

调用 Microsoft Security Essentials 64-bit


win7 64 扫描结果: 2.vir的扫描结果不正常且程序崩了

异常代码:                       c000000d

Scanning 2.vir...

Scanning inputScanning 26.txt...

Scanning inputThreat Virus:DOS/EICAR_Test_File identified.Scanning u.exes...

Scanning inputThreat Trojan:Win32/Emotet.GL identified.


win10 64 扫描结果: 2.vir的扫描结果不正常且程序崩了

异常代码:                       c000000d

Scanning 2.vir...

Scanning inputScanning 26.txt...

Scanning inputThreat Virus:DOS/EICAR_Test_File identified.Scanning u.exes...

Scanning inputThreat Trojan:Win32/Emotet.GL identified.


附件:

my_mpclient.zip:我自己编译的32位和64的mpclient.exe,无密码

test_sample.zip:三个测试样本,密码 kanxue666 

最后于 2020-5-6 18:24 被genliese编辑 ,原因: 修改字体
上传的附件:
2020-5-6 18:24
0
游客
登录 | 注册 方可回帖
返回