瑞星卡卡安全论坛技术交流区恶意网站交流 恶意网站交流区网马解密悬赏第十八期(已结束)

1   1  /  1  页   跳转

[黑名单] 恶意网站交流区网马解密悬赏第十八期(已结束)

恶意网站交流区网马解密悬赏第十八期(已结束)



引用:
http://www.yljsx.gov.cn/images/vip.htm




引用:
规则:1.一次解完并附解密日志和步骤(包含swf和pdf网马),奖赏10威望,如果部分解出,每步奖赏2威望;
            2.对于积极参与此活动会员,并多次中奖者,我们可以诚邀加入卡卡反病毒小组


 

引用:
解密工具:
  Freshow(中文版)
  Redoce(中文版)
  Malzilla (汉化版)

     
 

引用:
在线解析站点:
        http://glacierlk.cn/openlab/jm.htm
        http://www.cha88.cn/


   

引用:
注:卡卡反病毒小组成员禁止参加



   

引用:
恶意网址来源瑞星全功能安全软件拦截到真实有效的地址


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
最后编辑networkedition 最后编辑于 2009-07-16 14:56:44
分享到:
gototop
 

回复:恶意网站交流区网马解密悬赏第十八期

Log is generated by FreShow.
[wide]http://www.yljsx.gov.cn/images/vip.htm
    [object]http://www.yljsx.gov.cn/images/calc.exe
    [frame]http://www.yljsx.gov.cn/images/ms06014.htm
        [object]http://www.yljsx.gov.cn/images/calc.exe
    [frame]http://www.yljsx.gov.cn/images/ms06067.htm
        [object]http://www.yljsx.gov.cn/images/calc.exe
    [frame]http://www.yljsx.gov.cn/images/bingdi.htm
        [object]http://www.yljsx.gov.cn/images/calc.exe
    [frame]http://www.yljsx.gov.cn/images/indexxx.htm
        [script]http://www.yljsx.gov.cn/images/oneday.js
            [frame]http://www.yljsx.gov.cn/images/newad.htm
                [object]http://www.yljsx.gov.cn/images/calc.exe
            [ani]http://www.yljsx.gov.cn/images/\'AniRin.png\'
    [frame]http://www.yljsx.gov.cn/images/CuteqqBd.htm
        [object]http://www.yljsx.gov.cn/images/Cuteqq.cab
    [frame]http://www.yljsx.gov.cn/images/Ajax.htm
    [frame]http://www.yljsx.gov.cn/images/Dns.htm
        [object]http://www.yljsx.gov.cn/images/calc.exe
    [frame]http://www.yljsx.gov.cn/images/Pps.html
        [object]http://www.yljsx.gov.cn/images/calc.exe
    [frame]http://www.yljsx.gov.cn/images/Bfyy.html
        [object]http://www.yljsx.gov.cn/images/calc.exe
    [frame]http://www.yljsx.gov.cn/images/Ms07004.html
        [object]http://www.yljsx.gov.cn/images/calc.exe

没打全补丁就有的受了
本帖被评分 1 次
最后编辑是昔流芳 最后编辑于 2009-07-16 13:58:06
gototop
 

回复:恶意网站交流区网马解密悬赏第十八期

ttp://www.yljsx.gov.cn/images/calc.exe
gototop
 

回复:恶意网站交流区网马解密悬赏第十八期


关于:hxxp://www.yljsx.gov.cn/images/vip.htm解密的日志(全体输出 -  22):

Level  0>http://www.yljsx.gov.cn/images/vip.htm
Level  1>http://www.yljsx.gov.cn/images/calc.exe  ●
Level  1>http://www.yljsx.gov.cn/images/ms06014.htm
Level  2>http://www.yljsx.gov.cn/images/calc.exe  ●
Level  1>http://www.yljsx.gov.cn/images/ms06067.htm
Level  2>http://www.yljsx.gov.cn/images/calc.exe  ●
Level  1>http://www.yljsx.gov.cn/images/bingdi.htm
Level  2>http://www.yljsx.gov.cn/images/calc.exe  ●
Level  1>http://www.yljsx.gov.cn/images/indexxx.htm
Level  2>http://www.yljsx.gov.cn/images/oneday.js
Level  3>http://www.yljsx.gov.cn/images/newad.htm
Level  4>http://www.yljsx.gov.cn/images/calc.exe  ●
Level  1>http://www.yljsx.gov.cn/images/cuteqqbd.htm
Level  1>http://www.yljsx.gov.cn/images/ajax.htm
Level  1>http://www.yljsx.gov.cn/images/dns.htm
Level  2>http://www.yljsx.gov.cn/images/calc.exe  ●
Level  1>http://www.yljsx.gov.cn/images/pps.html
Level  2>http://www.yljsx.gov.cn/images/calc.exe  ●
Level  1>http://www.yljsx.gov.cn/images/bfyy.html
Level  2>http://www.yljsx.gov.cn/images/calc.exe  ●
Level  1>http://www.yljsx.gov.cn/images/ms07004.html
Level  2>http://www.yljsx.gov.cn/images/calc.exe  ●

日志由 Redoce1.9第68次修正版于 2009-7-16 下午 02:23:20 生成。
本帖被评分 1 次
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT