瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 发两个黑名单上来
★蓝色羽毛★ - 2009-7-11 12:26:00
http://a114.9966.org/1/ctvod.htm

http://a114.9966.org/1/ctxxz.htm

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ( EmbeddedWB http://bsalsa.com/); .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
幸福耗子 - 2009-7-11 13:08:00
关于:hxxp://a114.9966.org/1/ctvod.htm解密的日志(全体输出 -  5):

Level  0>http://a114.9966.org/1/ctvod.htm
Level  1>http://a114.9966.org/1/ctvod.js
Level  2>http://ylzf002.cn/b/1.exe  ●
Level  1>http://a114.9966.org/1/b.js
Level  1>http://a114.9966.org/1/d.js

此网址由幸福的耗子解密(本人博客www.mouse0232.com)
gtyre2 - 2009-7-11 14:36:00
貌似还有一个
gtyre2 - 2009-7-11 14:40:00
Log is generated by FreShow.
[wide]http://a114.9966.org/1/ctxxz.htm
    [script]http://a114.9966.org/1/091.js
        [object]http://ylzf002.cn/b/1.exe
    [script]http://a114.9966.org/1/092.js
★蓝色羽毛★ - 2009-7-11 16:03:00
我只解出一个,下面这个解不出
networkedition - 2009-7-11 16:19:00
XOR BC ,freshow第二次解密输入密钥bc再decode即可。
幸福耗子 - 2009-7-11 18:46:00
a.................


咋还有一个 没有看见啊
shadowmin - 2009-7-11 19:24:00
Log is generated by FreShow.
[wide]http://a114.9966.org/1/
    [frame]http://a114.9966.org/1/ct14.htm
    [frame]http://a114.9966.org/1/z.htm
    [frame]http://a114.9966.org/1/ctvod.htm
    [frame]http://a114.9966.org/1/of.htm
    [frame]http://a114.9966.org/1/ctxxz.htm
    [frame]http://a114.9966.org/1/ctqm.htm
    [frame]http://a114.9966.org/1/ctlb.htm
    [frame]http://a114.9966.org/1/ct122121.htm
悠悠Wǒ╭心 - 2009-7-12 19:50:00
常见挂链而已。
1
查看完整版本: 发两个黑名单上来