查看: 3525|回复: 5
收起左侧

[讨论] 金山网络的网站真厉害呀

[复制链接]
下页:_儁。
发表于 2014-3-3 16:28:47 | 显示全部楼层 |阅读模式
本帖最后由 下页:_儁。 于 2014-3-3 16:32 编辑

不小心发现的

http://fireeye.ijinshan.com/anal ... 1b8&type=1#full

偶然发现的


查看火眼的一个文件  

然后我在这个报告页面下复制一下报告



准备发了火绒的论坛上问一下

但是粘贴后的内容比表面上显示的明显多了一些东西



多了个网址仔细一看   晕   毒霸安装包下载地址


我就猜想肯定这个报告的页面有隐藏元素呢


于是在报告页面右键了下  使用迅雷下载全部连接  


果然有毒霸安装包     




我也不知道别的网站也有这种现象不



肯能是我大惊小怪了  反正是病毒的文件火眼分析会给出毒霸的结论 然后后面有下载毒霸的按钮。

可能是这个原因吧  虽然这个报告没毒霸的评论  但是隐藏了

没什么 就是随便说说   本人不是什么粉  目前用管家+火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cfans
发表于 2014-3-3 16:40:02 | 显示全部楼层
。那里面本来就有毒霸下载链接 好不好。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skycai
发表于 2014-3-3 16:40:12 | 显示全部楼层
本帖最后由 skycai 于 2014-3-3 16:42 编辑

看起来是广告过滤的问题。。。。。。
下页:_儁。
 楼主| 发表于 2014-3-3 17:23:13 | 显示全部楼层
cfans 发表于 2014-3-3 16:40
。那里面本来就有毒霸下载链接 好不好。

大侠 你点开的是这个报告地址么?
http://fireeye.ijinshan.com/anal ... 1b8&type=1#full
拉拉练
发表于 2014-3-3 22:04:44 | 显示全部楼层
现在毒霸也开始这样安装了不知道就在电脑里。
skycai
发表于 2014-3-4 08:08:21 | 显示全部楼层
本帖最后由 skycai 于 2014-3-4 08:09 编辑

回顶楼:查看了下页面的框架,再看看具体样本。感觉应该是这样的:
1、毒霸判定黑样本的话,“新毒霸点评”,所以下载新毒霸那个,就直接显示。
2、如果毒霸还没有判定黑样本,那页面上的“新毒霸点评”,是隐藏的。但是作为一个页面框架内容,他依旧在那里。但这个只是在毒霸没有结果之前的模块隐藏,倒不是啥“引诱”下载,“厉害”啥。。。



这个只是页面没有显示出来,但是如果你复制黏贴的话,实际上是整个页面框架的内容都复制下来,也就看见了那个东西。
如果是下面这个连接,毒霸判黑了,就显示出2楼的截图了。
我想2楼是刚好找自己上传过的火眼样本,而不是点你的连接了。

http://fireeye.ijinshan.com/anal ... 7a35f0eedb7e5d#full


顺便说下,神楼上。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Yin3700 + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:30 , Processed in 0.136205 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表