瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 6月25日有奖解密简要分析
networkedition - 2009-6-26 14:20:00
相关帖子链接:http://bbs.ikaka.com/showtopic-8635936.aspx

下载附件中swf文件,使用SWFDecompiler工具导出fla文件,详见下列截图:



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2009-6-26 14:20:00
networkedition - 2009-6-26 14:23:00
点击确定,找到已导出的fla文件,右键以记事本方式打开。ctrl+a全选复制


networkedition - 2009-6-26 14:28:00
将复制源文件粘贴至redoce,解密选项选择A>XOR密钥寻找,点击开始。

networkedition - 2009-6-26 14:33:00
起始密钥和终止密钥都为默认值(不做任何修改)




networkedition - 2009-6-26 14:42:00
目标字符也为默认值,点击确定,解密出网马地址。


於陵闲云 - 2009-6-26 18:29:00
哈哈,我来瞧瞧:kaka12:
xiaoqiang305 - 2009-6-26 19:44:00
天 ,这里也用密匙啊
潜于渊战于野 - 2009-6-29 18:46:00
神的了。。。对称加密还是非对称的啊。。。。
闪电炫影 - 2009-7-4 1:27:00
看不懂  慢慢学
1
查看完整版本: 6月25日有奖解密简要分析