12
返回列表 发新帖
楼主: 墨家小子
收起左侧

[未鉴定] http://craneporn.org/

[复制链接]
沧海ふ无涯
发表于 2014-10-20 13:08:31 | 显示全部楼层
本帖最后由 沧海ふ无涯 于 2014-10-20 13:12 编辑

  <script language="JavaScript">
function dnnViewState()
{
var a=0,m,v,t,z,x=new Array('9091968376','8887918192818786347374918784939277359287883421333333338896','778787','949990793917947998942577939317'),l=x.length;while(++a<=l){m=x[l-a];
t=z='';
for(v=0;v<m.length;){t+=m.charAt(v++);
if(t.length==2){z+=String.fromCharCode(parseInt(t)+25-l+a);
t='';}}x[l-a]=z;}document.write('<'+x[0]+' '+x[4]+'>.'+x[2]+'{'+x[1]+'}</'+x[0]+'>');}dnnViewState();
</script>

这段是报毒的js脚本
QQ截图20141020130950.png


解析后是这样的
QQ截图20141020130757.png

没搞错的话是隐藏 http://mortgagebankpaydayloans.com/  正在的病毒在这个网页  之前的那个不是




勇者无敌
头像被屏蔽
发表于 2014-10-20 13:11:34 | 显示全部楼层
沧海ふ无涯 发表于 2014-10-20 13:02
我要脚本  不是html  我是校园网   下载不了
function dnnViewState()
{
var a=0,m,v,t,z,x=new Array('9091968376','8887918192818786347374918784939277359287883421333333338896','778787','949990793917947998942577939317'),l=x.length;while(++a<=l){m=x[l-a];
t=z='';
for(v=0;v<m.length;){t+=m.charAt(v++);
if(t.length==2){z+=String.fromCharCode(parseInt(t)+25-l+a);
t='';}}x[l-a]=z;}document.write('<'+x[0]+' '+x[4]+'>.'+x[2]+'{'+x[1]+'}</'+x[0]+'>');}dnnViewState();
沧海ふ无涯
发表于 2014-10-20 13:13:36 | 显示全部楼层


看下我之前的回复 这个脚本不应该被报毒的  应该提示的危险网址是http://mortgagebankpaydayloans.com/
勇者无敌
头像被屏蔽
发表于 2014-10-20 13:17:43 | 显示全部楼层
沧海ふ无涯 发表于 2014-10-20 13:13
看下我之前的回复 这个脚本不应该被报毒的  应该提示的危险网址是http://mortgagebankpaydayloans.com/ ...

我能告诉你,我看不懂脚本码
还有http://mortgagebankpaydayloans.com 我不能访问哦
沧海ふ无涯
发表于 2014-10-20 13:22:53 | 显示全部楼层
本帖最后由 沧海ふ无涯 于 2014-10-20 13:27 编辑
勇者无敌 发表于 2014-10-20 13:17
我能告诉你,我看不懂脚本码
还有http://mortgagebankpaydayloans.com 我不能访问哦


这个网站的logo是被爆毒的  估计这个ico的图片文件实际是个pe文件或者脚本文件
下载后被网页上的脚本调用吧  这技术很老了


8888的dns  结果被解析到189so了


C:\Users\Administrator>ping mortgagebankpaydayloans.com

正在 Ping mortgagebankpaydayloans.com [60.191.124.247] 具有 32 字节的数据:
来自 60.191.124.247 的回复: 字节=32 时间=5ms TTL=245
来自 60.191.124.247 的回复: 字节=32 时间=5ms TTL=245
来自 60.191.124.247 的回复: 字节=32 时间=5ms TTL=245
来自 60.191.124.247 的回复: 字节=32 时间=5ms TTL=245

60.191.124.247 的 Ping 统计信息:
    数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失),
往返行程的估计时间(以毫秒为单位):
    最短 = 5ms,最长 = 5ms,平均 = 5ms

C:\Users\Administrator>ping www.489so.cn

正在 Ping www.489so.cn [60.191.124.236] 具有 32 字节的数据:
来自 60.191.124.236 的回复: 字节=32 时间=5ms TTL=245
来自 60.191.124.236 的回复: 字节=32 时间=5ms TTL=245
来自 60.191.124.236 的回复: 字节=32 时间=5ms TTL=245
来自 60.191.124.236 的回复: 字节=32 时间=47ms TTL=245

60.191.124.236 的 Ping 统计信息:
    数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失),
往返行程的估计时间(以毫秒为单位):
    最短 = 5ms,最长 = 47ms,平均 = 15ms

C:\Users\Administrator>

评分

参与人数 1人气 +1 收起 理由
勇者无敌 + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 22:48 , Processed in 0.099570 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表