12345   4  /  5  页   跳转

[练习] 网马解密每日一练

回复: 网马解密每日一练

[hide]
代码中有documet.write,所以选用alert

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
[/hide]

附件附件:

您所在的用户组无法下载或查看附件

最后编辑飘零の翼 最后编辑于 2010-02-08 22:25:50
gototop
 

回复: 网马解密每日一练

***** 该内容需回复才可浏览 *****

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑迷失の坏坏 最后编辑于 2010-02-08 23:11:00


随风飘扬叶迷失——缘也命也勿强求,杨叶誓以风迷失
┆少┆┆姩┆┆輕┆┆誑┆

gototop
 

回复: 网马解密每日一练

***** 该内容需回复才可浏览 *****

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑Iris1011 最后编辑于 2010-02-08 23:24:54
gototop
 

回复: 网马解密每日一练

[hide]
 附件: 您所在的用户组无法下载或查看附件[/hide]
提问:networkedition老师eval和document.write代码特征有什么明显的区别,为什么这个网页只有修改document.write才有作用?难道这个网页中的eval是假的没有作用是来诱导我们的?

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: 网马解密每日一练


 附件: 您所在的用户组无法下载或查看附件
该恶意url通过一漏洞加载恶意exe。

解密过程相对简单。
最后编辑fengxingjudy 最后编辑于 2010-02-08 23:53:23
gototop
 

回复: 网马解密每日一练

***** 该内容需回复才可浏览 *****

附件附件:

您所在的用户组无法下载或查看附件

最后编辑筠林碧湫 最后编辑于 2010-02-09 00:24:13
gototop
 

回复: 网马解密每日一练

***** 该内容需回复才可浏览 *****

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: 网马解密每日一练


///
[hide]
1

 附件: 您所在的用户组无法下载或查看附件

2222\
2
2

 附件: 您所在的用户组无法下载或查看附件
3

 附件: 您所在的用户组无法下载或查看附件


网马就是hXXp://im.94q.net/server.exe"
[/hide]
最后编辑若来 最后编辑于 2010-02-09 01:44:20
gototop
 

回复: 网马解密每日一练

***** 该内容需回复才可浏览 *****

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑小棉花ZY 最后编辑于 2010-02-09 01:18:31
gototop
 

回复: 网马解密每日一练

[hide]
采用alert代替d.w

 附件: 您所在的用户组无法下载或查看附件
保存为htm格式打开可得网马地址如下图:(也可采用redoce解密中的Document.write清楚选项获得)

 附件: 您所在的用户组无法下载或查看附件
[/hide]

附件附件:

您所在的用户组无法下载或查看附件

gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT