瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 网马解密练习(十二)答案
networkedition - 2009-8-11 14:48:00
注意此答案未有完全的swf网马,建议联系时将所有swf网马解密一遍。自己尝试做完后再参考答案。
      Log is generated by FreShow.
[wide]http://cn.xm12.host.35.com/
    [frame]http://aa99gg.6600.org/aa/a3.htm?wwcc
        [frame]http://aa99gg.6600.org/aa/index.htm
            [frame]http://aa99gg.6600.org/aa/he.htm
                [script]http://aa99gg.6600.org/aa/h.js
                    [object]http://kapa8080.com/svchost.exe
            [frame]http://aa99gg.6600.org/aa/test.htm
                [script]http://aa99gg.6600.org/aa/go.jpg
                    [object]http://kapa8080.com/svchost.exe
                [script]http://aa99gg.6600.org/aa/go1.jpg
            [frame]http://aa99gg.6600.org/aa/02.htm
                [script]http://aa99gg.6600.org/aa/02.js
                    [object]http://kapa8080.com/svchost.exe
            [frame]http://aa99gg.6600.org/aa/pp.htm
                [frame]http://aa99gg.6600.org/aa/p.htm
                    [frame]http://aa99gg.6600.org/aa/pef.pdf
                        [object]http://kapa8080.com/svchost.exe
                [frame]http://aa99gg.6600.org/aa/f.htm
                    [frame]http://aa99gg.6600.org/aa/i.html
                        [object]http://aa99gg.6600.org/aa/i16.swf
                            [object]http://kapa8080.com/svchost.exe
                    [frame]http://aa99gg.6600.org/aa/f.html
                        [object]http://aa99gg.6600.org/aa/f16.swf
                            [object]http://kapa8080.com/svchost.exe
                [frame]http://aa99gg.6600.org/aa/of.htm
                    [script]http://aa99gg.6600.org/aa/a.js
                        [object]http://kapa8080.com/svchost.exe
                [frame]http://aa99gg.6600.org/aa/r.htm
                    [script]http://aa99gg.6600.org/aa/r.js
                        [object]http://kapa8080.com/svchost.exe
                [frame]http://aa99gg.6600.org/aa/r.html
                    [script]http://aa99gg.6600.org/aa/url.js
                    [script]http://aa99gg.6600.org/aa/rl.js
                        [object]http://kapa8080.com/svchost.exe
       
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
Lighting_Cui - 2009-8-11 18:08:00
跪求
h  t t p://aa99gg.6600.org/aa/i.html
怎么分析的? 我怎么什么都看不出来
Log is generated by FreShow.
[wide]http://aa99gg.6600.org/aa/i.html
    [script]http://aa99gg.6600.org/aa/swfobject.js


知道后面那个很怪 但是解不出来
QoS - 2009-8-11 18:25:00
swfobject.js这是个标志,说有swf没解出来
Lighting_Cui - 2009-8-11 18:29:00

 附件: 您所在的用户组无法下载或查看附件

:kaka12:我懂了~~~~  刚刚又看了遍解码的教程 然后又试了下 突然找到啦 哈哈
幽灵楠 - 2009-8-11 19:13:00
呵呵 每当我解不出来的时候 就去看看讲义
呵呵 突然还是能明白的
merrk_chuan - 2009-8-11 20:50:00
晕,怎么我这解出来就不是这结果啊,:kaka6:

这个链接就和4楼的不一样,汗


 附件: 您所在的用户组无法下载或查看附件



 附件: 您所在的用户组无法下载或查看附件
54wy - 2009-8-11 22:43:00
merrk,好像你们的地址都不一样,当然结果也不一样啦~:kaka1:
1
查看完整版本: 网马解密练习(十二)答案