123   2  /  3  页   跳转

[练习] 网马解密练习(七)

回复: 网马解密练习(七)

***** 该内容需回复才可浏览 *****
gototop
 

回复: 网马解密练习(七)

***** 该内容需回复才可浏览 *****

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: 网马解密练习(七)

代码中有eval  和document.write 字符
所以判断是eval  和document.write 加密
把他们替换成alert
保存为htm运行
===============================

 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复:网马解密练习(七)

Log is generated by FreShow.
    [object]http://liz.8866.org:8808/Baidu.cab

恩? 我和楼上两位同学的LOG不一样哦。。。那个是exe是怎么出来的哦
gototop
 

回复:网马解密练习(七)


咋解也是带exe的
使用神器解出也是这个结果的
但是真实地址只是cab
gototop
 

回复: 小狮子

Log is generated by FreShow.
    [object]Baidu.exe
    [object]http://liz.8866.org:8808/Baidu.cab
又整了下、
好像和大家的还是不一样
如果没有解出exe 可以说 解密没完全
gototop
 

回复:网马解密练习(七)

拉到神器里运行
eval替换为alert
gototop
 

回复 16F still刀刀 的帖子

你发的截图,弹出对话框http://liz.8866.org:8808/Baidu.cab的后面不是有个baidu.exe嘛  把baidu.cab替换为baidu.exe不就行了。
gototop
 

回复: 网马解密练习(七)


 附件: 您所在的用户组无法下载或查看附件

Log is generated by FreShow.
    [object]http://liz.8866.org:8808/Baidu.exe
    [object]http://liz.8866.org:8808/Baidu.cab
谢谢小狮子和老师点拨!
gototop
 

回复: 网马解密练习(七)

http://liz.8866.org:8808/Baidu.cab

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT