12
返回列表 发新帖
楼主: qianwenxiang
收起左侧

[其它] [解密悬赏][第9期][结束]

[复制链接]
dikex
发表于 2009-1-8 00:03:50 | 显示全部楼层

回复 10楼 SONGBOWEN 的帖子

安装祥子的要求,还有个PDF玩呢http://north-host.net//css/i/pdf.php?id=887'

P.S. code标记里面的东西会原样显示,变红代码没用
SONGBOWEN
发表于 2009-1-8 00:09:03 | 显示全部楼层
原帖由 dikex 于 2009-1-8 00:03 发表
安装祥子的要求,还有个PDF玩呢http://north-host.net//css/i/pdf.php?id=887'

P.S. code标记里面的东西会原样显示,变红代码没用


感谢提示,我把那个color=red代码去掉好了,哎。。。
那个PDF,一会再分析,先分析网马的,我是边分析,边写过程,所以不断的在编辑,见谅啊!

[ 本帖最后由 SONGBOWEN 于 2009-1-8 00:17 编辑 ]
SONGBOWEN
发表于 2009-1-8 00:28:23 | 显示全部楼层
PDF里唯一看着像ShellCode的东西,还没办法执行,实在弄不明白了,郁闷啦,睡觉去了。。。
深红的雪
发表于 2009-1-8 00:34:10 | 显示全部楼层
还有pdf没解
另外地址其实有多个(>2),虽然还是同一个东西,有些地址可以直接“看”出来的

话说这真的是第一次用Malzilla么

[ 本帖最后由 深红的雪 于 2009-1-8 00:37 编辑 ]
SONGBOWEN
发表于 2009-1-8 00:48:33 | 显示全部楼层
原帖由 深红的雪 于 2009-1-8 00:34 发表
还有pdf没解
另外地址其实有多个(>2        ,虽然还是同一个东西,有些地址可以直接“看”出来的

话说这真的是第一次用Malzilla么


貌似只有这两个下载来MD5不同,其他的几个下载来看MD5,都是26D40651E11A347DA57615357515ACB7,完全是重复的。。。。

当然是第一次用,连教程都没看过,摸索着用,不过我悟性不错,哈哈。。。

至于那个PDF,搞不定了,看似ShellCode的东西,却没办法执行,很奇怪。。。。
dikex
发表于 2009-1-8 13:32:58 | 显示全部楼层

回复 15楼 SONGBOWEN 的帖子

PDF里面的脚本是以stream存放的,提取的软件在malzilla的主页有,至于具体的算法自己搜索去
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 17:57 , Processed in 0.088123 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表