回复 2F networkedition 的帖子
SWF 网马??
关于:hxxp://kvc.dns0755.net/365/xie.htm解密的日志(自动模式 - 4):
AUTO>http://kvc.dns0755.net/365/xie.htm
AUTO>http://kvc.dns0755.net/365/av1.swf
AUTO>http://kvc.dns0755.net/365/av3.swf
AUTO>http://kvc.dns0755.net/365/av2.swf
日志由 Redoce1.9第36次修正版于 2009-9-10 12:14:55 生成。
> 自动解密:初始化...
> 获取用户信息:输入待解密的网址..
> 代码: 读取代码:http://kvc.dns0755.net/365/xie.htm
= 长度:159成功
> 目标确认:hxxp://kvc.dns0755.net/365/xie.htm
> 初步进行特定类型检测
> 去杂: 连接符消除.
= [之前:159 之后:156] (完成)
> 去杂: 连接符消除.
= [之前:156 之后:156] (无变化)
> 初步检测结束,进行后续解密
> 解密中 001>hxxp://kvc.dns0755.net/365/av1.swf
> 代码: 读取代码:http://kvc.dns0755.net/365/av1.swf
= 长度:3295成功
> 解密: Unicode去除.
= [之前:3295 之后:1327] (完成)
> 解密: Unicode去除.
= [之前:636 之后:636] (无变化)
> 解密: 转义符去除.
= [之前:636 之后:634] (完成)
> 解密: 转义符去除.
= [之前:634 之后:634] (无变化)
!
http://kvc.dns0755.net/365/av1.swf代码分析完毕,即将被移除。
> 解密中 001>hxxp://kvc.dns0755.net/365/av3.swf
> 代码: 读取代码:http://kvc.dns0755.net/365/av3.swf
= 长度:392成功
> 去杂: 连接符消除.
= [之前:392 之后:392] (无变化)
!
http://kvc.dns0755.net/365/av3.swf代码分析完毕,即将被移除。
> 解密中 001>hxxp://kvc.dns0755.net/365/av2.swf
> 代码: 读取代码:http://kvc.dns0755.net/365/av2.swf
= 长度:241成功
> 去杂: 连接符消除.
= [之前:241 之后:226] (完成)
> 去杂: 连接符消除.
= [之前:226 之后:226] (无变化)
!
http://kvc.dns0755.net/365/av2.swf代码分析完毕,即将被移除。
X
http://kvc.dns0755.net/365/av2.swf已被解密,移除。
- 循环跳出后无任务,解密结束
- 解密结束
> 后续操作:解密步骤列表回溯