回复: 网马解密每日一练(二)
[hide]
步骤如下:
1.将下载的xp07004.htm用记事本打开,将代码复制到freshow。
2.用US-ASCII解码,得到如下图的结果。

附件:
您所在的用户组无法下载或查看附件3.将代码中的不需要的部分删掉,删掉的两个部分见下图。

附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件4.将剩余的代码用Connect进行过滤(Filter),结果见如下截图。

附件:
您所在的用户组无法下载或查看附件5.将下操作区中网马结果Up到上操作区,删掉部分多余代码。
6.将结果用Esc进行两次解密,见下两张截图。

附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件7.网马地址是http://www.gy.net.cn/member/t.exet.exe
[/hide]