networkedition - 2009-8-5 13:05:00
Log is generated by FreShow.
[wide]http://yushenpi.by.gov.cn/
[script]http://8f8el3l.cn/0.js
[frame]http://vip2bn.3322.org/aa/a3a.htm
[frame]http://vip2bn.3322.org/aa/360.htm
[frame]http://vip2bn.3322.org/aa/he.htm
[script]http://vip2bn.3322.org/aa/h.js
[object]http://kapa8080.com/svchost.exe
[frame]http://vip2bn.3322.org/aa/test.htm
[script]http://vip2bn.3322.org/aa/ly.jpg
[object]http://kapa8080.com/svchost.exe
[script]http://vip2bn.3322.org/aa/ly3.jpg
[script]http://vip2bn.3322.org/aa/ly1.jpg
[frame]http://vip2bn.3322.org/aa/02.htm
[script]http://vip2bn.3322.org/aa/02.js
[object]http://kapa8080.com/svchost.exe
[frame]http://vip2bn.3322.org/aa/pp.htm
[frame]http://vip2bn.3322.org/aa/p.htm
[frame]http://vip2bn.3322.org/aa/pef.pdf
[object]http://kapa8080.com/svchost.exe
[frame]http://vip2bn.3322.org/aa/f.htm
[frame]http://vip2bn.3322.org/aa/of.htm
[script]http://vip2bn.3322.org/aa/a.js
[object]http://kapa8080.com/svchost.exe
[frame]http://vip2bn.3322.org/aa/r.htm
[script]http://vip2bn.3322.org/aa/r.js
[object]http://kapa8080.com/svchost.exe
[frame]http://vip2bn.3322.org/aa/r.html
[script]http://vip2bn.3322.org/aa/url.js
[script]http://vip2bn.3322.org/aa/rl.js
[object]http://kapa8080.com/svchost.exe
[script]http://vip2bn.3322.org/aa/\"http:\/\/js.tongji.linezing.com\/1137761\/tongji.js\"
[script]http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
[frame]http://vip2bn.3322.org/aa/a3a.htm
[frame]http://vip2bn.3322.org/aa/a3a.htm
[frame]http://vip2bn.3322.org/aa/a3a.htm
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
[script]http://8f8el3l.cn/0.js
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
backway - 2009-8-5 14:17:00
第一次用Redoce分析:
关于:hxxp://yushenpi.by.gov.cn/解密的日志(全体输出 - 37):
Level 1>http://yushenpi.by.gov.cn/pic/bannr.swf
Level 2>http://8f8el3l.cn/0.js
Level 3>http://vip2bn.3322.org/aa/a3a.htm
Level 4>http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
Level 5>http://b86.cnzz.com/stat.htm?id=1408284+data+
Level 4>http://img.tongji.linezing.com/1137761/tongji.gif
Level 4>http://js.tongji.linezing.com/1137761/tongji.js
Level 5>http://js.tongji.linezing.com/1137761/_st_button_dest
Level 5>http://js.tongji.linezing.com/+_st_dest+
Level 4>http://vip2bn.3322.org/aa/360.htm
Level 5>http://vip2bn.3322.org/aa/pp.htm
Level 6>http://vip2bn.3322.org/aa/r.html
Level 7>http://vip2bn.3322.org/aa/rl.js
Level 8>http://kapa8080.com/svchost.exe
Level 7>http://vip2bn.3322.org/aa/url.js
Level 6>http://vip2bn.3322.org/aa/r.htm
Level 7>http://vip2bn.3322.org/aa/r.js
Level 8>http://kapa8080.com/svchost.exe
Level 6>http://vip2bn.3322.org/aa/of.htm
Level 7>http://vip2bn.3322.org/aa/a.js
Level 8>http://kapa8080.com/svchost.exe
Level 6>http://vip2bn.3322.org/aa/f.htm
Level 7>http://vip2bn.3322.org/aa/f.html
Level 8>http://vip2bn.3322.org/aa/swfobject.js
Level 9>http://vip2bn.3322.org/aa/+
Level 7>http://vip2bn.3322.org/aa/i.html
Level 6>http://vip2bn.3322.org/aa/p.htm
Level 7>http://vip2bn.3322.org/aa/pef.pdf
Level 8>http://kapa8080.com/svchost.exe
Level 5>http://vip2bn.3322.org/aa/02.htm
Level 6>http://vip2bn.3322.org/aa/s1
Level 6>http://vip2bn.3322.org/aa/02.js
Level 7>http://kapa8080.com/svchost.exe
Level 5>http://vip2bn.3322.org/aa/test.htm
Level 5>http://vip2bn.3322.org/aa/he.htm
Level 6>http://vip2bn.3322.org/aa/h.js
Level 7>http://kapa8080.com/svchost.exe
日志由 Redoce2.0第20次修正版于 2009/8/5 14:21:24 生成。
networkedition - 2009-8-5 14:18:00
恶意网址禁用url
© 2000 - 2024 Rising Corp. Ltd.