1   1  /  1  页   跳转

疑似flash网马

疑似flash网马

畅游巡警拦截下来的,瑞星不报毒,下载下来后用多引擎扫描,只有avast!一家报木马下载器

可惜不会分析,传上来高手们看看吧

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:疑似flash网马

是flash网码,楼主给的文件是触发漏洞的SWF,而漏洞利用的文件是http://www.******.com.cn/$versioni.swf ($versioni是你的flash版本),至于指向的url,被shellcode加密了,偶没能力解.....
gototop
 

回复:疑似flash网马

经过分析,您上报的这个文件不是病毒
gototop
 

回复: 疑似flash网马



引用:
原帖由 Enao2005 于 2008-7-30 19:40:00 发表
是flash网码,楼主给的文件是触发漏洞的SWF,而漏洞利用的文件是http://www.******.com.cn/$versioni.swf ($versioni是你的flash版本),至于指向的url,被shellcode加密了,偶没能力解.....

以http://www.uudso.com.cn/win%209,0,115,0i.swf为例,下载的病毒URL地址是http://www.uudso.com.cn/kkk.exe
病毒样本请发到可疑文件交流区
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT