http://www.newslist.com.cn/html/jzjy/2009/0510/778.html
004>http://cm2.kmip.net/05/ganiniang360.html
001>http://cm2.kmip.net/05/05.htm?2-
hxxp://cm2.kmip.net/05/nYnTd14.htm
001>http://mm22.kmip.net/w/x5.exe
这自动解密日志
可以参考下
> 自动解密:初始化...
> 获取用户信息:输入待解密的网址..
> 代码: 读取代码:http://www.newslist.com.cn/html/jzjy/2009/0510/778.html
= 长度:23028成功
> 目标确认:hxxp://www.newslist.com.cn/html/jzjy/2009/0510/778.html
> 初步进行特定类型检测
> 解密: 转义符去除.
= [之前:23028 之后:23012] (完成)
> 解密: 转义符去除.
= [之前:23012 之后:23012] (无变化)
> 初步检测结束,进行后续解密
> 解密中 001>hxxp://www.newslist.com.cn/include/dedeajax2.js
> 代码: 读取代码:http://www.newslist.com.cn/include/dedeajax2.js
= 长度:6458成功
> 解密: 转义符去除.
= [之前:6458 之后:6458] (无变化)
> 去杂: "\"消除.
= [之前:6458 之后:6456] (完成)
> 去杂: "\"消除.
= [之前:6456 之后:6456] (无变化)
! http://www.newslist.com.cn/include/dedeajax2.js代码分析完毕,即将被移除。
> 解密中 002>hxxp://s114.cnzz.com/stat.php?id=1335073&web_id=1335073&show=pic
> 代码: 读取代码:http://s114.cnzz.com/stat.php?id=1335073&web_id=1335073&show=pic
= 长度:2587成功
> 去杂: 连接符消除.
= [之前:2587 之后:2583] (完成)
> 去杂: 连接符消除.
= [之前:2583 之后:2583] (无变化)
! http://s114.cnzz.com/stat.php?id=1335073&web_id=1335073&show=pic代码分析完毕,即将被移除。
> 解密中 002>hxxp://bbs.newslist.com.cn/api/javascript.php?key=%d6%f7%cc%e2%c1%d0%b1%ed_hot
> 代码: 读取代码:http://bbs.newslist.com.cn/api/javascript.php?key=%d6%f7%cc%e2%c1%d0%b1%ed_hot
= 失败
! http://bbs.newslist.com.cn/api/javascript.php?key=%d6%f7%cc%e2%c1%d0%b1%ed_hot代码分析完毕,即将被移除。
> 解密中 002>hxxp://pagead2.googlesyndication.com/pagead/show_ads.js
> 代码: 读取代码:http://pagead2.googlesyndication.com/pagead/show_ads.js
= 长度:34658成功
> 解密: 转义符去除.
= [之前:34658 之后:34648] (完成)
> 解密: 转义符去除.
= [之前:34648 之后:34648] (无变化)
> 去杂: "\"消除.
= [之前:34648 之后:34612] (完成)
> 去杂: "\"消除.
= [之前:34612 之后:34612] (无变化)
! http://pagead2.googlesyndication.com/pagead/show_ads.js代码分析完毕,即将被移除。
> 解密中 003>hxxp://pagead2.googlesyndication.com/pagead/+$
> 代码: 读取代码:http://pagead2.googlesyndication.com/pagead/+$
= 失败
! http://pagead2.googlesyndication.com/pagead/+$代码分析完毕,即将被移除。
> 解密中 002>hxxp://www.newslist.com.cn/plus/ad_js.php?aid=7
> 代码: 读取代码:http://www.newslist.com.cn/plus/ad_js.php?aid=7
= 长度:173成功
> 解密: 转义符去除.
= [之前:173 之后:173] (无变化)
> 去杂: "\"消除.
= [之前:173 之后:163] (完成)
> 去杂: "\"消除.
= [之前:163 之后:163] (无变化)
! http://www.newslist.com.cn/plus/ad_js.php?aid=7代码分析完毕,即将被移除。
> 解密中 002>hxxp://www.newslist.com.cn/plus/ad_js.php?aid=6
> 代码: 读取代码:http://www.newslist.com.cn/plus/ad_js.php?aid=6
= 长度:233成功
> 解密: 转义符去除.
= [之前:233 之后:233] (无变化)
> 去杂: "\"消除.
= [之前:233 之后:227] (完成)
> 去杂: "\"消除.
= [之前:227 之后:227] (无变化)
! http://www.newslist.com.cn/plus/ad_js.php?aid=6代码分析完毕,即将被移除。
> 解密中 003>hxxp://count1.51much.com/cnt.php?uid=va-1-13810&style=none
> 代码: 读取代码:http://count1.51much.com/cnt.php?uid=va-1-13810&style=none
= 长度:5860成功
> 解密: 转义符去除.
= [之前:5860 之后:5860] (无变化)
> 去杂: "\"消除.
= [之前:5860 之后:5852] (完成)
> 去杂: "\"消除.
= [之前:5852 之后:5852] (无变化)
! http://count1.51much.com/cnt.php?uid=va-1-13810&style=none代码分析完毕,即将被移除。
> 解密中 003>hxxp://cm2.kmip.net/05/05.htm?2-
> 代码: 读取代码:http://cm2.kmip.net/05/05.htm?2-
= 长度:327成功
!! 发现特定文件类型:http://www.linezing.com
> 一次敏感退出,解密结束
- 解密结束
> 后续操作:解密步骤列表回溯
>存在于特定类型文件列表中的网址有:
>http://www.linezing.com