回复: 网马解密每日一练(十一)
关于:hxxp://job.icxo.com/js/tools/main.htm解密的日志(全体输出 - 23):
Level 0>http://job.icxo.com/js/tools/main.htm
Level 1>http://job.icxo.com/js/tools/sina.htm
Level 2>http://job.icxo.com/js/z.exe ●Level 1>http://job.icxo.com/js/tools/Thunder.htm
Level 2>http://job.icxo.com/js/z.exe ●Level 1>http://job.icxo.com/js/tools/Real.htm
Level 2>http://job.icxo.com/js/z.exe ●Level 1>http://job.icxo.com/js/tools/Bf.htm
Level 2>http://job.icxo.com/js/z.exe ●Level 1>http://job.icxo.com/js/tools/Lz.htm
Level 2>http://job.icxo.com/js/z.exe ●Level 1>http://job.icxo.com/js/tools/Ac.htm
Level 2>http://job.icxo.com/js/z.exe ●Level 1>http://job.icxo.com/js/tools/14.htm
Level 2>http://job.icxo.com/js/z.exe ●Level 1>http://job.icxo.com/js/tools/Works.htm
Level 2>http://job.icxo.com/js/z.exe ●Level 1>http://job.icxo.com/js/tools/Imok.htm
Level 2>http://job.icxo.com/js/tools/sviolaoding.swf ●Level 2>http://job.icxo.com/js/tools/High
Level 2>http://job.icxo.com/js/tools/sviolaoding.swf ●Level 2>http://www.macromedia.com/go/getflashplayer
Level 2>http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0
日志由 Redoce2.0第88次修正版于 2010-3-10 21:18:59 生成。
基本上是转义符和shellcode组合的加密方式

附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件
附件:
您所在的用户组无法下载或查看附件