瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » http://career.ruc.edu.cn/(中国人民大学就业指导中心)
networkedition - 2010-3-5 14:52:00
Log generated by networkedition use mdecoder 0.41
[root]http://career.ruc.edu.cn/(中国人民大学就业指导中心)
    [script]http://hnd.xorg.pl/c.js?google_ad=03x051_ad
        [iframe]http://aer.bij.pl/44/942sd.htm
            [iframe]http://aer.bij.pl/44/av.htm
                [iframe]http://aer.bij.pl/44/mp.htm
                    [script]http://aer.bij.pl/44/ll0.jpg
                    [script]http://aer.bij.pl/44/ll1.jpg
                    [script]http://aer.bij.pl/44/upp.jpg
                        [exe]http://aeh.bij.pl/l/ni.exe
                    [script]http://aer.bij.pl/44/llll1.jpg
                    [script]http://aer.bij.pl/44/llll.jpg
                    [script]http://aer.bij.pl/44/lllll.jpg
                [iframe]http://aer.bij.pl/44/nod.htm
                    [iframe]http://aer.bij.pl/44/lz.htm
                        [script]http://aer.bij.pl/44/oopk.jpg
                            [exe]http://aeh.bij.pl/l/ni.exe
                        [script]http://aer.bij.pl/44/ll1.jpg
                        [script]http://aer.bij.pl/44/lz.jpg
                [iframe]http://aer.bij.pl/44/real.htm
                    [iframe]http://aer.bij.pl/44/myra.htm
                        [script]http://aer.bij.pl/44/myr.jpg
                            [exe]http://aeh.bij.pl/l/ni.exe
                [iframe]http://aer.bij.pl/44/rising.htm
                    [iframe]http://aer.bij.pl/44/ofnt.htm
                        [script]http://aer.bij.pl/44/oopk.jpg
                        [script]http://aer.bij.pl/44/uug.jpg
            [script]http://aer.bij.pl/44/fa.js
                [iframe]http://aer.bij.pl/44/fla.htm
                    [iframe]http://aer.bij.pl/44/ff.html
                    [iframe]http://aer.bij.pl/44/ie.html
                    [iframe]http://aer.bij.pl/44/ff.html
                    [iframe]http://aer.bij.pl/44/ie.html
                    [iframe]http://aer.bij.pl/44/ff.html
                    [iframe]http://aer.bij.pl/44/ff.html
            [script]http://aer.bij.pl/44/1.js
    [script]http://career.ruc.edu.cn/ad.js

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
DragonKid - 2010-3-5 15:13:00
关于:hxxp://career.ruc.edu.cn/解密的日志(全体输出 -  41):
Level  0>http://career.ruc.edu.cn/
Level  1>http://h%6Ed.x%6F%72g.%70l/c.js?google_ad=03x051_ad
Level  2>http://aer.bij.pl/44/942sd.htm
Level  3>http://js.tongji.linezing.com/806392/tongji.js
Level  4>http://js.tongji.linezing.com/806392/2516e03e
Level  3>http://aer.bij.pl/44/1.js
Level  3>http://aer.bij.pl/44/fa.js
Level  4>http://aer.bij.pl/44/fla.htm
Level  5>http://aer.bij.pl/44/ff.html
Level  6>http://aer.bij.pl/44/if.swf
Level  6>http://aer.bij.pl/44/xp.swf
Level  7>http://adobe.com/AS3/2006/builtinflash.display:MovieClipflash.display:Sprite$flash.display:DisplayObjectContainerflash.display:InteractiveObjectflash.display:DisplayObjectflash.events:EventDispatcherObjectbazy
Level  6>http://aer.bij.pl/44/done.swf
Level  5>http://aer.bij.pl/44/ie.html
Level  3>http://aer.bij.pl/44/av.htm
Level  4>http://aer.bij.pl/44/rising.htm
Level  5>http://aer.bij.pl/44/ofnt.htm
Level  4>http://aer.bij.pl/44/real.htm
Level  5>http://aer.bij.pl/44/myra.htm
Level  6>http://aer.bij.pl/44/myr.jpg
Level  7>http://aeh.bij.pl/l/ni.exe●
Level  4>http://aer.bij.pl/44/nod.htm
Level  5>http://aer.bij.pl/44/lz.htm
Level  6>http://aer.bij.pl/44/lz.jpg
Level  6>http://aer.bij.pl/44/ll1.jpg
Level  6>http://aer.bij.pl/44/oopk.jpg
Level  7>http://aeh.bij.pl/l/ni.exe ●
Level  4>http://aer.bij.pl/44/mp.htm
Level  5>http://aer.bij.pl/44/lllll.jpg
Level  5>http://aer.bij.pl/44/llll.jpg
Level  5>http://aer.bij.pl/44/llll1.jpg
Level  5>http://aer.bij.pl/44/upp.jpg
Level  6>http://aeh.bij.pl/l/ni.exe ●
Level  5>http://aer.bij.pl/44/ll1.jpg
Level  5>http://aer.bij.pl/44/ll0.jpg
Level  3>http://aer.bij.pl/44/fff.swf
Level  3>http://aer.bij.pl/44/iie.swf
Level  3>http://aer.bij.pl/44/jc_list
Level  1>http://career.ruc.edu.cn/ad.js
Level  1>http://career.ruc.edu.cn/images/title.swf
Level  1>http://career.ruc.edu.cn/flash/focus_10305.swf
日志由 Redoce2.0第88次修正版于 2010-3-5 15:10:14 生成。



这个让我想起了上次的作业~~~~:kaka4:
DragonKid - 2010-3-5 15:16:00
对了~~
老师这次这里面有一个是alpha2 的加密方式为什么用redoce的alpha2清除得不到正确答案呢??
是xxx作不对还是别的原因??
最后还是用freshow解出来的:kaka6:
networkedition - 2010-3-5 15:28:00
用redoce可以解密alpha2,见下图:








DragonKid - 2010-3-5 15:52:00
嗯嗯~~做出来了~~
谢谢老师~:kaka12:
1
查看完整版本: http://career.ruc.edu.cn/(中国人民大学就业指导中心)