12   1  /  2  页   跳转

[问题/讨论] 2月9日每日网马解密练习答案

2月9日每日网马解密练习答案

Log is generated by FreShow.
[wide]http://www.gy.net.cn/member/xp07004.htm
    [object]http://www.gy.net.cn/member/t.exet.exe

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
最后编辑networkedition 最后编辑于 2010-02-10 09:09:51
分享到:
gototop
 

回复:2月9日每日网马解密练习答案

正确的网马下载地址是这个:http://www.gy.net.cn/member/t.exe
原因是shellcode配置时配置错误。
gototop
 

回复:2月9日每日网马解密练习答案

我说看到解密地址感觉哪里不对,原来是这个样。
要深入,要专一.......
gototop
 

回复 2F networkedition 的帖子

请问老师,如何知道是shellcode配置时配置错误呢?

在自己系统中如果不隐藏后缀名字也可以出现t.exet.exe这样的文件名不是吗?

那为什么直接解密出来的带马网址就不对呢
gototop
 

回复 4F 小傻大呆 的帖子

很简单,你按照这个地址找不到文件
gototop
 

回复:2月9日每日网马解密练习答案

额,原来如此
我想昨天解出来怎么那EXE是无效的
原来是地址错误了
gototop
 

回复:2月9日每日网马解密练习答案

那个日志的形式最后没弄出来
感染不是你的错
不能修复就是你的不对了
遇到问题请附截图和sreng日志
gototop
 

回复:2月9日每日网马解密练习答案

汗了 还以为是对的呢 看来的仔细点了哦
我开始准备下载来分析 就不能下 我还以为已经被干了呢

原来是这样
多抽出一分钟时间回帖,让你的卡卡生活更加精彩~
SREng工具http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:2月9日每日网马解密练习答案

老师 这个配置错误怎么避免啊
gototop
 

回复 9F hqvip 的帖子

这个是黑客自己配置的问题呀,避免什么  又不是你解密错了。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT