1   1  /  1  页   跳转

[练习] 网马解密练习(十一)

网马解密练习(十一)

继续解密flash和pdf网马,恶意网址:http://xgcl.9966.org/root/1/t2.htm可以参考恶意网站交流区网马解密高级教程吗,来进行解密。如网址失效请使用附件内容完成解密,
网马解密大讲堂——网马解密高级篇(SWF解密) http://bbs.ikaka.com/showtopic-8626655.aspx
一个迷惑人的flash网马
再谈flash网马解密
再谈flash网马解密(二)
网马解密大讲堂——网马解密高级篇(PDF解密) http://bbs.ikaka.com/showtopic-8626743.aspx


练习要求:将解密重要过程截图上传,并附解密出日志,跟帖回复即可,设置隐藏。
解密工具为:redoce、SWFDecompiler4.5.exe等
注意:解密过程中如遇杀毒软件拦截,暂时关闭监控即可,解密完成后再开启监控。提供网马解密方法不会导致系统中毒

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑networkedition 最后编辑于 2009-08-11 14:11:56
分享到:
gototop
 

回复 9F still刀刀 的帖子

有那么复杂嘛,用附件内容来解密。使用redoce工具即可。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT