楼主: 499724595
收起左侧

[已鉴定] hxxp://juetuzhi.net/2011/07/misc-pictures-468.html【挂马】【by always】

 关闭 [复制链接]
也不知道谁
发表于 2011-7-28 00:13:19 | 显示全部楼层
hj5abc 发表于 2011-7-28 00:07
当你访问挂马网页时IE执行了某段含有漏洞利用的代码(shellcode),这些代码执行后因为你系统某个组件的漏洞 ...

哦~就是程序照着代码运行,结果这个代码领着它去下那个已经安排好在那里的木马?
hj5abc
发表于 2011-7-28 00:16:13 | 显示全部楼层
也不知道谁 发表于 2011-7-28 00:13
哦~就是程序照着代码运行,结果这个代码领着它去下那个已经安排好在那里的木马?

这个代码本来就是领着去下那个安排好的木马,只是这个代码的成功运作要通过漏洞这个踏板。。

粗糙这么理解吧
也不知道谁
发表于 2011-7-28 11:29:18 | 显示全部楼层
hj5abc 发表于 2011-7-28 00:16
这个代码本来就是领着去下那个安排好的木马,只是这个代码的成功运作要通过漏洞这个踏板。。

粗糙这么 ...

恩。。。。大约明白了,因为这个漏洞所以这个代码可以领着浏览器实现。。这样我也理解了为什么红伞光靠查杀也敢防网马了。。
hj5abc
发表于 2011-7-28 13:51:36 | 显示全部楼层
也不知道谁 发表于 2011-7-28 11:29
恩。。。。大约明白了,因为这个漏洞所以这个代码可以领着浏览器实现。。这样我也理解了为什么红伞光靠查 ...

红伞就是对脚本文件的特征或基因较多,没怎样厉害。

也不知道谁
发表于 2011-7-28 14:15:41 | 显示全部楼层
hj5abc 发表于 2011-7-28 13:51
红伞就是对脚本文件的特征或基因较多,没怎样厉害。

这样啊,是因为它的那个启发么?基因也算启发式么?
hj5abc
发表于 2011-7-28 14:24:24 | 显示全部楼层
也不知道谁 发表于 2011-7-28 14:15
这样啊,是因为它的那个启发么?基因也算启发式么?

这个各家定义不同吧,我也不清楚
也不知道谁
发表于 2011-7-28 14:53:50 | 显示全部楼层
hj5abc 发表于 2011-7-28 14:24
这个各家定义不同吧,我也不清楚


klinxun
发表于 2011-7-28 20:22:01 | 显示全部楼层
也不知道谁 发表于 2011-7-28 14:53

红伞防网马也就是靠杀恶意脚本吧,诺顿跟AVG那样就是靠防漏洞
也不知道谁
发表于 2011-7-29 03:00:59 | 显示全部楼层
klinxun 发表于 2011-7-28 20:22
红伞防网马也就是靠杀恶意脚本吧,诺顿跟AVG那样就是靠防漏洞

感觉两边都是无底洞啊。。。漏洞永远补补过来。。。网马也无穷无尽。。。。
guobao13
发表于 2011-7-29 07:36:30 | 显示全部楼层
nis没有反映
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 06:45 , Processed in 0.091724 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表