瑞星卡卡安全论坛技术交流区恶意网站交流 【已结束】网马解密悬赏第三十期

1   1  /  1  页   跳转

[悬赏] 【已结束】网马解密悬赏第三十期

【已结束】网马解密悬赏第三十期



引用:
http://zjz.moc.gov.cn/zjdt/index.php



引用:
规则:1.一次解完并附解密日志和步骤(包含swf和pdf网马),奖赏10威望,如果部分解出,每步奖赏2威望;
            2.对于积极参与此活动会员,并多次中奖者,我们可以诚邀加入卡卡反病毒小组

 

引用:
解密工具:
  Freshow(中文版)
  Redoce(中文版)
  Malzilla (汉化版)

     
 

引用:
在线解析站点:
        http://glacierlk.cn/openlab/jm.htm
        [url=http://www.cha88.cn/
http://www.cha88.cn/[/quote[/url]]
   

引用:
注:论坛所有爱好者均可参加


   

引用:
恶意网址来源瑞星全功能安全软件拦截到真实有效的地址


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
最后编辑networkedition 最后编辑于 2009-09-08 16:48:20
分享到:
gototop
 

回复: 网马解密悬赏第三十期

解这个真费眼,先解一个吧,后面的等会再分析,

关于:解密的日志(全体输出 -  6):
Level  1>http://zjz.moc.gov.cn/zjdt/index.php
Level  2>http://davtraff.com/lib/index.php (先解这个)
Level  2>http://reycross.cn/lib/index.php
Level  2>http://reycross.net/lib/index.php
Level  2>http://m-analytics.net/qaqa/?daf02d89f0bb66c3b4a9ff31da01e10a
Level  2>http://www.jtbzjz.net/count.php?action=list
网页分析:250662772




引用:

http://davtraff.com/lib/index.php
->http://213.163.89.54/lib/update.php?id=0 (exe)
->http://213.163.89.54/lib/update.php?id=1 (exe)
->http://davtraff.com/lib/fiveBelief.pdf (pdf)
-->http://213.163.89.54/lib/update.php?id=4 (exe)
-->http://213.163.89.54/lib/update.php?id=6 (exe)
-->http://213.163.89.54/lib/update.php?id=5 (exe)
->http://davtraff.com/lib/willAmetSites.swf
本帖被评分 1 次
gototop
 

回复:网马解密悬赏第三十期

http://reycross.cn/lib/index.php打开之后和上面的代码一样,所以不解了



引用:

http://reycross.cn/lib/index.php
->http://reycross.cn/lib/fiveBelief.pdf
->http://reycross.cn/lib/willAmetSites.swf
->http://213.163.89.54/lib/update.php?id=0
->http://213.163.89.54/lib/update.php?id=1
gototop
 

回复:网马解密悬赏第三十期

你最好把解密过程说一下
gototop
 

回复:网马解密悬赏第三十期

习惯就好
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT