瑞星卡卡安全论坛技术交流区恶意网站交流 恶意网站交流区网马解密悬赏第九期(已结束)

1   1  /  1  页   跳转

[黑名单] 恶意网站交流区网马解密悬赏第九期(已结束)

恶意网站交流区网马解密悬赏第九期(已结束)



引用:
http://www.szcie.pku.edu.cn/portals/default/model/dl/works.htm




引用:
规则:1.一次解完并附解密日志和步骤(包含swf和pdf网马),奖赏10威望,如果部分解出,每步奖赏2威望;
            2.对于积极参与此活动会员,并多次中奖者,我们可以诚邀加入卡卡反病毒小组


 

引用:

     
 

引用:
在线解析站点:
        http://glacierlk.cn/openlab/jm.htm
        http://www.cha88.cn/


   

引用:
注:卡卡反病毒小组成员禁止参加



   

引用:
恶意网址来源瑞星全功能安全软件拦截到真实有效的地址


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
最后编辑networkedition 最后编辑于 2009-07-09 09:21:02
分享到:
gototop
 

回复:恶意网站交流区网马解密悬赏第九期

关于:hxxp://www.szcie.pku.edu.cn/portals/default/model/dl/works.htm解密的日志(全体输出 -  2):

Level  0>http://www.szcie.pku.edu.cn/portals/default/model/dl/works.htm
Level  1>http://www.szcie.pku.edu.cn/portals/default/model/stuinfo/stuinfo.exe  ●

日志由 Redoce1.9第68次修正版于 2009-7-8 15:53:13 生成。
本帖被评分 1 次
gototop
 

回复: 恶意网站交流区网马解密悬赏第九期

本帖被评分 1 次
gototop
 

回复:恶意网站交流区网马解密悬赏第九期

十进制加密+Eval加密?
gototop
 

回复:恶意网站交流区网马解密悬赏第九期

高手们能把解密步骤写下么?让新手学习下哇
gototop
 

回复 5F 美金123 的帖子

将document.write改为alert,保存为htm直接运行,再将弹出内容内的document.write再改为alert,保存为htm直接运行,后直接解密shellocode即可。或先解十进制加密,完了再将解密结果的document.write改为alert运行,再解密shellcode。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT