查看: 1671|回复: 4
收起左侧

[其它] 请各位大大分析。。http://asm32.8800.org/xp/360.html(挂马 by illusionWing)

[复制链接]
pingfan5888
发表于 2009-11-28 12:24:17 | 显示全部楼层 |阅读模式
请各位大大分析。。hxxp://asm32.8800.org/xp/360.html   谢谢。。

[ 本帖最后由 IllusionWing 于 2009-11-28 13:21 编辑 ]
linjw
发表于 2009-11-28 12:41:23 | 显示全部楼层
关于:hxxp://asm32.8800.org/xp/360.html解密的日志(全体输出 -  62):

Level  0>http://asm32.8800.org/xp/360.html
Level  1>http://js.tongji.linezing.com/1306936/tongji.js
Level  1>http://www.linezing.com  ●
Level  1>http://img.tongji.linezing.com/1306936/tongji.gif
Level  1>http://asm32.8800.org/xp/AIX.html
Level  2>http://asm32.8800.org/xp/AIX3.htm
Level  3>http://asm32.8800.org/xp/a10.htm
Level  4>http://asm32.8800.org/xp/ff.html
Level  5>http://asm32.8800.org/xp/ff.jpg
Level  6>http://www.htmlvista.com/upload/xp.css  ●
Level  5>http://asm32.8800.org/xp/if.js
Level  5>http://asm32.8800.org/xp/xp.swf  ●
Level  5>http://asm32.8800.org/xp/done.swf  ●
Level  4>http://asm32.8800.org/xp/ff.html
Level  4>http://asm32.8800.org/xp/ie.html
Level  5>http://asm32.8800.org/xp/ie.jpg
Level  6>http://www.htmlvista.com/upload/xp.css  ●
Level  5>http://asm32.8800.org/xp/if.js
Level  5>http://asm32.8800.org/xp/xp.swf  ●
Level  5>http://asm32.8800.org/xp/done.swf  ●
Level  4>http://asm32.8800.org/xp/ff.html
Level  4>http://asm32.8800.org/xp/ie.html
Level  4>http://asm32.8800.org/xp/ff.html
Level  2>http://asm32.8800.org/xp/AIX2.htm
Level  3>http://asm32.8800.org/xp/of.htm
Level  4>http://asm32.8800.org/xp/agg.jpg
Level  4>http://asm32.8800.org/xp/shine.jpg
Level  5>http://www.htmlvista.com/upload/xp.css  ●
Level  3>http://asm32.8800.org/xp/af.htm
Level  4>http://asm32.8800.org/xp/i1.htm
Level  5>http://asm32.8800.org/xp/i64.swf  ●
Level  6>http://www.htmlvista.com/upload/xp.css  ●
Level  5>http://asm32.8800.org/xp/i45.swf  ●
Level  5>http://asm32.8800.org/xp/i47.swf  ●
Level  5>http://asm32.8800.org/xp/i115.swf  ●
Level  4>http://asm32.8800.org/xp/f2.htm
Level  5>http://asm32.8800.org/xp/f64.swf  ●
Level  6>http://www.htmlvista.com/upload/xp.css  ●
Level  5>http://asm32.8800.org/xp/f45.swf  ●
Level  5>http://asm32.8800.org/xp/f47.swf  ●
Level  5>http://asm32.8800.org/xp/f115.swf  ●
Level  4>http://asm32.8800.org/xp/i1.htm
Level  2>http://asm32.8800.org/xp/a90.htm
Level  3>http://asm32.8800.org/xp/a90.jpg
Level  3>http://asm32.8800.org/xp/a91.js
Level  3>http://asm32.8800.org/xp/shine.jpg
Level  4>http://www.htmlvista.com/upload/xp.css  ●
Level  2>http://asm32.8800.org/xp/amp.htm
Level  3>http://asm32.8800.org/xp/lllll.jpg
Level  3>http://asm32.8800.org/xp/llll.jpg
Level  3>http://asm32.8800.org/xp/llll1.jpg
Level  3>http://asm32.8800.org/xp/shine.jpg
Level  4>http://www.htmlvista.com/upload/xp.css  ●
Level  3>http://asm32.8800.org/xp/ll1.jpg
Level  3>http://asm32.8800.org/xp/ll.jpg
Level  2>http://asm32.8800.org/xp/a4.htm
Level  3>http://asm32.8800.org/xp/18.js
Level  3>http://asm32.8800.org/xp/16.js
Level  3>http://asm32.8800.org/xp/17.js
Level  3>http://asm32.8800.org/xp/15.js
Level  3>http://asm32.8800.org/xp/14.js
Level  4>http://www.htmlvista.com/upload/xp.css  ●

日志由 Redoce2.0第58次修正版于 2009-11-28 12:41:03 生成。
zdlzp
发表于 2009-11-28 13:45:34 | 显示全部楼层
微点
ddimage0.jpg
悠柚
发表于 2009-11-28 18:42:57 | 显示全部楼层
开始自动解析 - http://asm32.8800.org/xp/360.html
L1 - http://asm32.8800.org/xp/AIX.html
L2 - http://asm32.8800.org/xp/a4.htm
L2 - http://asm32.8800.org/xp/amp.htm
L2 - http://asm32.8800.org/xp/a90.htm
L2 - http://asm32.8800.org/xp/AIX2.htm
L2 - http://asm32.8800.org/xp/AIX3.htm
L3 - http://asm32.8800.org/xp/14.js
L3 - http://asm32.8800.org/xp/15.js
L3 - http://asm32.8800.org/xp/17.js
L3 - http://asm32.8800.org/xp/16.js
L3 - http://asm32.8800.org/xp/18.js
L3 - http://asm32.8800.org/xp/ll.jpg
L3 - http://asm32.8800.org/xp/ll1.jpg
L3 - http://asm32.8800.org/xp/shine.jpg
自动解析 - Auto XOR - 高度可疑 - http://www.htmlvista.com/upload/xp.css
L3 - http://asm32.8800.org/xp/llll1.jpg
L3 - http://asm32.8800.org/xp/llll.jpg
L3 - http://asm32.8800.org/xp/lllll.jpg
L3 - http://asm32.8800.org/xp/shine.jpg - 跳过 - 重复检测
L3 - http://asm32.8800.org/xp/a91.js
L3 - http://asm32.8800.org/xp/a90.jpg
L3 - http://asm32.8800.org/xp/af.htm
L3 - http://asm32.8800.org/xp/of.htm
L3 - http://asm32.8800.org/xp/a10.htm
关注 - http://www.htmlvista.com/upload/xp.css
L4 - http://asm32.8800.org/xp/i1.htm
L4 - http://asm32.8800.org/xp/f2.htm
L4 - http://asm32.8800.org/xp/shine.jpg - 跳过 - 重复检测
L4 - http://asm32.8800.org/xp/agg.jpg
L5 - 正在解析 http://asm32.8800.org/xp/var version=deconcept.SWF
L5 - 正在解析 http://asm32.8800.org/xp/i115.swf
NATIVE AUTO XOR - 高度可疑 - http://www.htmlvista.com/upload/xp.css
L5 - 正在解析 http://asm32.8800.org/xp/i47.swf
NATIVE AUTO XOR - 高度可疑 - http://www.htmlvista.com/upload/xp.css
L5 - 正在解析 http://asm32.8800.org/xp/i45.swf
NATIVE AUTO XOR - 高度可疑 - http://www.htmlvista.com/upload/xp.css
L5 - 正在解析 http://asm32.8800.org/xp/i64.swf
NATIVE AUTO XOR - 高度可疑 - http://www.htmlvista.com/upload/xp.css
L5 - 正在解析 http://asm32.8800.org/xp/var version=deconcept.SWF
L5 - 正在解析 http://asm32.8800.org/xp/f115.swf
NATIVE AUTO XOR - 高度可疑 - http://www.htmlvista.com/upload/xp.css
L5 - 正在解析 http://asm32.8800.org/xp/f47.swf
NATIVE AUTO XOR - 高度可疑 - http://www.htmlvista.com/upload/xp.css
L5 - 正在解析 http://asm32.8800.org/xp/f45.swf
NATIVE AUTO XOR - 高度可疑 - http://www.htmlvista.com/upload/xp.css
L5 - 正在解析 http://asm32.8800.org/xp/f64.swf
NATIVE AUTO XOR - 高度可疑 - http://www.htmlvista.com/upload/xp.css

输出的对象 - http://www.htmlvista.com/upload/xp.css



此分析日志由 悠柚 使用 Astox v1 Build 1220 在 2009年11月28日18时42分32秒 生成。
尤金卡巴斯基
发表于 2009-11-28 23:03:00 | 显示全部楼层
1.png
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 13:05 , Processed in 0.139186 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表