瑞星卡卡安全论坛技术交流区恶意网站交流 关于“网马解密悬赏第四十四期”的问题

1   1  /  1  页   跳转

[求助] 关于“网马解密悬赏第四十四期”的问题

关于“网马解密悬赏第四十四期”的问题

我想知道那个挂马网页是不是只挂了一个木马程序?

木马的下载地址:hxxp://www.oci.com.my/zcv.gif

是否没有其他的恶意程序?


p.s.本人只是来求解的。
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 615; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; TheWorld)
最后编辑wgeng 最后编辑于 2010-01-27 15:54:53
分享到:
gototop
 

回复:关于“网马解密悬赏第四十四期”的问题

没有了,就那一个网马地址。
gototop
 

回复 2F networkedition 的帖子

谢谢你的解答。

p.s. 老外真狡猾,弄个假的shellcode代码骗人。
gototop
 

回复:关于“网马解密悬赏第四十四期”的问题

不是的,他是把这个插进去了,这个GIF文件就是可执行的PE文件
gototop
 

回复:关于“网马解密悬赏第四十四期”的问题

那Shellcode里有几个API
gototop
 

回复:关于“网马解密悬赏第四十四期”的问题

http://aachristmas.com/images/led/tr.php

我汗一个
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT