1   1  /  1  页   跳转

[黑名单] 扬子晚报网挂马

扬子晚报网挂马

关于:hxxp://www.yangtse.com/baby/vote/css/dt100714856.html解密的日志(全体输出 - 15):

Level 0>http://www.yangtse.com/baby/vote/css/dt100714856.html
Level 1>http://www.yangtse.com/baby/vote/css/dt100714857.html
Level 1>http://www.yangtse.com/baby/vote/css/dt100714855.html
Level 1>http://www.yangtse.com/baby/vote/css/SITEMAP8.html
Level 1>http://www.yangtse.com/baby/vote/css/SITEMAP7.html
Level 1>http://www.yangtse.com/baby/vote/css/SITEMAP6.html
Level 1>http://www.yangtse.com/baby/vote/css/SITEMAP5.html
Level 1>http://www.yangtse.com/baby/vote/css/SITEMAP4.html
Level 1>http://www.yangtse.com/baby/vote/css/SITEMAP3.html
Level 1>http://www.yangtse.com/baby/vote/css/SITEMAP2.html
Level 1>http://www.yangtse.com/baby/vote/css/SITEMAP1.html
Level 1>http://a4.lvguihua.com:8081/user/inc/dt/css.png
Level 2>http://a6.lvguihua.com:8081/user/inc/dt/ie.html?哈韩
Level 3>http://a5.lvguihua.com:8081/user/inc/dt.exe
Level 1>http://player.youku.com/player.php/sid/XMTYzNjE3MDA4=/v.swf
日志由 Redoce2.1第7次修正版于 2010-8-3 11:23:38 生成。
上午没看清抱歉,exe并没有失效,但下载下来的exe文件在C32ASM下并未发现为有效PE结构,运行截图如下,也证明也证明为一损坏文件,猜测是做免杀时损坏了PE头所致

最后编辑鹰丶风少 最后编辑于 2010-08-03 14:46:19
分享到:
gototop
 

回复:扬子晚报网挂马

关免杀啥事?
网马播报播了两次了,这个网马。
gototop
 

回复 2F jks_风 的帖子

那个木马文件损坏了。。。还请JKS的超版多指教呀
gototop
 

回复:扬子晚报网挂马

杨子晚报居然也被挂马,真是无法无天了,难道就没人管?
gototop
 

回复 1F 鹰丶风少 的帖子

极风漏洞吧,下载的木马是无效的pe,但是如果访问被挂马的网站且没有装安全软件,该木马是可以运行起来的,可以使用工具修复这个无效的pe木马程序。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT