  1. 你好,文件样本是不是“对象名称: Assembly_Project1.exe”?当发现时就被杀毒软件删除了,没机会压缩呢。
  2. 在visual studio运行这段代码引发误报木马。 .386 .model flat,stdcall .stack 4096 ExitProcess proto,dwExitCode:dword include Irvine32.inc .data randVal DWORD ? .code main proc call Random32 mov randVal, eax nop invoke ExitProcess,0 main endp end main 事件: 检测到恶意对象 用户: I0W8A92HMP4L1L7\Administrator 用户类型: 活动用户 应用程序名称: devenv.exe 应用程序路径: C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\IDE 组件: 文件反病毒 结果说明: 检测到 类型: 木马 名称: VHO:Packed.Win32.Convagent.gen 精确度: 启发式分析 威胁级别: 高 对象类型: 文件 对象名称: Assembly_Project1.exe 对象路径: I:\Learn_Assembly\Assembly_Project1\Debug MD5: 1087F322F42DF5CFBB9C077A29988DF3 原因: 云保护
