瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » http://bbs.zdface.com/(FACE妆点论坛 -更懂女人心-国内最大的美丽分享社区)
networkedition - 2010-2-27 11:17:00
Log is generated by FreShow.
[wide]http://bbs.zdface.com/
    [script]http://bbs.zdface.com/js/scroll.js
    [script]http://bbs.zdface.com/js/hd_index.js
    [script]http://bbs.zdface.com/js/indexhuadong.js
    [script]http://bbs.zdface.com/js/lw.js
        [frame]http://eee.areference.info:171/360/index.html?id=7011
            [object]http://eee.areference.info:171/360/mp-.html?id=7011
                [object]http://eee.areference.info:171/360/7011/a.jpg
                    [object]http://my.me-1.info:8886/Down/my/7011.exe
                [script]http://eee.areference.info:171/360/mp/c.jpg
                [script]http://eee.areference.info:171/360/mp/d.css
                [script]http://eee.areference.info:171/360/mp/e.jpg
                [script]http://eee.areference.info:171/360/mp/f.css
        [frame]http://www.3320.net/fuz/ad.html
    [script]http://bbs.zdface.com/js/hd_index.js
    [script]http://s107.cnzz.com/stat.php?id=409711&web_id=409711
    [script]http://js.tongji.linezing.com/1380400/tongji.js

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
暗夜的雪 - 2010-2-27 14:23:00
[object]http://eee.areference.info:171/360/mp-.html?id=7011

老师~ 这个直接Filter弄不出啊?
networkedition - 2010-2-27 14:31:00
这个网马解密有些难度,需要查看代码分析。
小傻大呆 - 2010-2-27 17:33:00
这个有点难度了.....
对脚本语言还不是很熟悉
只能看个大概...
而且REDOCE里啥的看着真别扭...老大真辛苦
1
查看完整版本: http://bbs.zdface.com/(FACE妆点论坛 -更懂女人心-国内最大的美丽分享社区)