楼主: qianwenxiang
收起左侧

[其它] [解密悬赏][第17期][完成]

[复制链接]
逝去の小丑 该用户已被删除
发表于 2009-1-23 19:37:10 | 显示全部楼层

回复 69楼 qianwenxiang 的帖子

饿.............不要分数了.............
= =只要给我答案就OK了
250662772
发表于 2009-1-23 19:40:41 | 显示全部楼层
http://d.oixka.com/new/a1.css这个地址要另存为,或用下载工具下载之后再改为exe,别直接打开以后再存为exe
qianwenxiang
 楼主| 发表于 2009-1-23 19:40:58 | 显示全部楼层

回复 71楼 拍黄瓜 的帖子

ms你已经把难解决的都干掉了
250662772
发表于 2009-1-23 19:41:42 | 显示全部楼层
我也想要一份详细的分析,前面的不是嗅探就是本地缓存找,没真正分析到的
qianwenxiang
 楼主| 发表于 2009-1-23 19:47:12 | 显示全部楼层

回复 74楼 250662772 的帖子

第一步我是载入网页再查框架的
逝去の小丑 该用户已被删除
发表于 2009-1-23 19:52:53 | 显示全部楼层

回复 72楼 250662772 的帖子

这个知道
我想知道网马如何把这css当成exe运行呢
250662772
发表于 2009-1-23 20:00:00 | 显示全部楼层
QQ截图未命名.jpg
逝去の小丑 该用户已被删除
发表于 2009-1-23 20:00:03 | 显示全部楼层

回复 75楼 qianwenxiang 的帖子

哭   找不到进去的地方了.........

LS的你是在哪个页面进入ViewPage的

我怎么没看见


QQ截图未命名.jpg

[ 本帖最后由 拍黄瓜 于 2009-1-23 20:04 编辑 ]
雨宫优子
发表于 2009-1-23 20:05:33 | 显示全部楼层
原帖由 拍黄瓜 于 2009-1-23 19:52 发表
这个知道
我想知道网马如何把这css当成exe运行呢

这个....调试Shellcode就知道了...


只是我似乎从来没调试过没XOR的Shellcode


我记得有些似乎是把它改名为.pif运行,有些则是用函数WinExec(好像是这个吧)执行..


今晚如果有空可以尝试调试看看...

[ 本帖最后由 aarwwefdds 于 2009-1-23 20:08 编辑 ]
逝去の小丑 该用户已被删除
发表于 2009-1-23 20:08:01 | 显示全部楼层
= =现在特别想发泄.........
= =包子~~  人捏~~
让我捏下巴
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 13:13 , Processed in 0.107926 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表