飘零の翼 - 2010-2-8 22:22:00
[hide]
代码中有documet.write,所以选用alert

附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件[/hide]
附件:
解密日志.txt
迷失の坏坏 - 2010-2-8 22:34:00
Iris1011 - 2010-2-8 23:12:00
双鱼幻影 - 2010-2-8 23:43:00
[hide]

附件:
您所在的用户组无法下载或查看附件[/hide]
提问:networkedition老师eval和document.write代码特征有什么明显的区别,为什么这个网页只有修改document.write才有作用?难道这个网页中的eval是假的没有作用是来诱导我们的?
附件:
1.rar
fengxingjudy - 2010-2-8 23:51:00

附件:
您所在的用户组无法下载或查看附件该恶意url通过一漏洞加载恶意exe。
解密过程相对简单。
若来 - 2010-2-9 1:00:00
///[hide]
1
附件: 您所在的用户组无法下载或查看附件2222\2
2
附件:
您所在的用户组无法下载或查看附件3
附件: 您所在的用户组无法下载或查看附件w 网马就是hXXp://im.94q.net/server.exe"
[/hide]
German+Paul - 2010-2-9 1:49:00
[hide]
采用alert代替d.w

附件:
您所在的用户组无法下载或查看附件保存为htm格式打开可得网马地址如下图:(也可采用redoce解密中的Document.write清楚选项获得)

附件:
您所在的用户组无法下载或查看附件[/hide]
附件:
German+Paul2月8日网马日志.txt
sunshinehao - 2010-2-9 2:33:00
半夜完成任务。。哈哈!:kaka1:

附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件附件:
sunshienhao网马练习(1).rar 附件:
1.jpg
防潮生生世世 - 2010-2-9 5:22:00

附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件> 解密: Document.Write还原.
= [之前:4475 之后:928] (完成)
关于:解密的日志(全体输出 - 1):
Level 1>http://im.94q.net/server.exe日志由 Redoce2.0第77次修正版于 2010-2-9 上午 05:31:39 生成。
peterpanbaby - 2010-2-9 8:58:00
[hide]

附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件[/hide]
© 2000 - 2026 Rising Corp. Ltd.