fengxingjudy - 2010-2-3 11:40:00
附件是保存的代码,大家帮忙分析分析,多谢了。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; SE 1.X; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; SE 1.X)附件:
evil.TXT
09kaka - 2010-2-3 11:48:00
fengxingjudy - 2010-2-3 12:14:00
晕,这不就是恶意网站交流区么。。
09kaka - 2010-2-3 12:37:00
晕了 clsid:F3D0D36F-23F8-4682-A195-74C92B03D4AF
zxl0222 - 2010-2-3 13:47:00
QVOD播放器最新漏洞。
需要原网址来解析ctvod.js、b.js、d.js
fengxingjudy - 2010-2-3 15:08:00
http://www.xxfww.cn/hx/1/ctvod.htm
原网址是这个。
networkedition - 2010-2-3 15:33:00
提供完整链接地址,要原始的,你给的这个地址也解不出。
网马地址应该是:shellurl ,shellurl=unescape(yutian6) 没有给出yutian6的值。
Cool_wXd - 2010-2-3 15:43:00
N早前的漏洞了
fengxingjudy - 2010-2-3 16:22:00
请问版主,shellurl=unescape(yutian6)这个您是如何解出来的呢??
networkedition - 2010-2-3 16:30:00
看代码呀,网马解密也要看代码呀:kaka6:
fengxingjudy - 2010-2-3 16:34:00
晕,呵呵,我就是看了代码没看出来才这样问您的呀。麻烦您告之,多谢,呵呵。
Cool_wXd - 2010-2-3 16:36:00
b.js里面的明文哈
fengxingjudy - 2010-2-3 16:43:00
我懂了懂了:kaka6: 这是别人给我的代码。我以为过期了,原来还能提取到所有代码。。感谢大家。
fengxingjudy - 2010-2-3 16:46:00
版主版主,yutian6的值在另一个js中给出了。。我解出来。
networkedition - 2010-2-4 9:12:00
网马就是那个了:kaka12:
一个人奋斗 - 2010-2-5 22:42:00
学习中。。。:kaka2: :kaka2:
© 2000 - 2024 Rising Corp. Ltd.