12   2  /  2  页   跳转

[问题/讨论] 网马解密练习(三)和(四)分析

回复:网马解密练习(三)和(四)分析

分析得很自己。。。不过希望解释一下Sorry, beyond funtion. 是什么原因。。。

还有 我自己做的时候 有时候不知道为什么 很长一段的时候 可以解码 解出来很乱完全没有地址。。但是把窗口里的随便删掉一段。。就会出现地址。。。不知道为什么。。













另外一个问题。。。怎么把WIDE地址加到资源里去。。?
最后编辑Lighting_Cui 最后编辑于 2009-07-31 17:57:59
gototop
 

回复: 网马解密练习(三)和(四)分析



引用:
原帖由 networkedition 于 2009-7-31 16:33:00 发表
[attachimg]549562[/attachimg]

[attachimg]549563[/attachimg]

点击确定后,在下操作区域显示出网马地址,见下图:

[attachimg]549564[/attachimg]
网马地址已更新,和大家解出的不一样,但是掌握方法就行了。





 附件: 您所在的用户组无法下载或查看附件
老师,还是这样啊,我就是按你说的做的。
gototop
 

回复: 网马解密练习(三)和(四)分析



引用:
原帖由 networkedition 于 2009-7-31 17:00:00 发表

lyurl = "%u7468%u7074%u2f3a%u632f%u7568%u616c%u6269%u2e61%u656e%u2f74%u7673%u6863%u736f%u2e74%u7865%u0065


上边这段代码解密网马地址,直接解这段代码即可,两次esc。

[attachimg]549583[/attachimg]



lyurl = "%u7468%u7074%u2f3a%u632f%u7568%u616c%u6269%u2e61%u656e%u2f74%u7673%u6863%u736f%u2e74%u7865%u0065
为什么是直接解这段代码?
gototop
 

回复:网马解密练习(三)和(四)分析

明白了,谢谢老师
gototop
 

回复:网马解密练习(三)和(四)分析

老师 我怕佩服死你了。。。
哈哈 小流氓来啦 大家快逃啊
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT