«345678910   6  /  10  页   跳转

[讲义] 2009年7月23日[网马解密]讲义

回复 49F 黑洞之光 的帖子

简单说就是让浏览器去执行代码,从而得到我们想要的东西(网马地址)
gototop
 

回复:2009年7月23日[网马解密]讲义

这次难度有点高了,有点看不懂。老师,FreShow汉化版的做练习用还是没问题吧?英文版的用作不舒服,想等熟练了,再用英文版的。
寻找一个梦想存放年轻时的心,每一个回忆都是走过的成绩!
gototop
 

回复 50F phoenixeagle 的帖子

filter主要是用来过滤iframe和js脚本,是查看每个iframe或js脚本,直到你认为有恶意链接地址并解密出网马,或者没有恶意链接地址为止。
gototop
 

回复 52F 言兮 的帖子

可以,功能上都一样的,但汉化版的翻译有误。
gototop
 

回复:2009年7月23日[网马解密]讲义

可苦了我了,这么多..
爱杀毒,不爱生活。
gototop
 

回复: 2009年7月23日[网马解密]讲义



引用:
原帖由 networkedition 于 2009-7-23 9:17:00 发表
[attachimg]544667[/attachimg]


 附件: 您所在的用户组无法下载或查看附件
这是什么情况啊?老师
gototop
 

回复 56F 零度的穷浪漫 的帖子

那个链接地址失效了,直接看eval实例的源文件,源文件就是那个地址的源代码。
gototop
 

回复: 2009年7月23日[网马解密]讲义



引用:
原帖由 networkedition 于 2009-7-23 20:46:00 发表
简单说就是让浏览器去执行代码,从而得到我们想要的东西(网马地址)

就是运行直接会有如图显示吗

[img]file:///C:/DOCUME~1/11/LOCALS~1/Temp/9]Y%60Y7AA350@GA%60CK~JBUEV.jpg[/img]
最后编辑黑洞之光 最后编辑于 2009-07-23 21:11:28
gototop
 

回复 58F 黑洞之光 的帖子

对的,要将document.write替换为alert。
gototop
 

回复:2009年7月23日[网马解密]讲义

每种木马都有相应的特征  我们使用瑞星后恶意网址被拦截了  我们要从哪里解码啊  要注意哪些问题啊
gototop
 
«345678910   6  /  10  页   跳转
页面顶部
Powered by Discuz!NT