12
返回列表 发新帖
楼主: acard001
收起左侧

[已鉴定] XDelBox的官方主页为何像个成人网站?

[复制链接]
Lgwu
头像被屏蔽
发表于 2010-10-19 12:30:03 | 显示全部楼层
回复 10楼 穿越星空 的帖子

首页并未调用其它页面。而自身页面上js等相关代码都正常。应该是误报了。
穿越星空
发表于 2010-10-19 12:36:16 | 显示全部楼层
回复 11楼 Lgwu 的帖子

  不过看了下,好像报毒的杀软还不少,难道有疑似代码?
  顺带一问,可否请教下如何手工分析呢?
找不到新用户名
发表于 2010-10-19 12:46:56 | 显示全部楼层
回复 3楼 renpiaolingwj 的帖子

被ESET拦截= =
屁颠屁颠
发表于 2010-10-19 12:55:08 | 显示全部楼层
回复 13楼 找不到新用户名 的帖子

楼上请到救援区领奖


firefox拦截


Lgwu
头像被屏蔽
发表于 2010-10-19 13:06:06 | 显示全部楼层
回复 12楼 穿越星空 的帖子

获取网页代码以及里面调用的其它页面,然后分别分析。目前这部分可以节省时间的就是用MDecoder 来获取。可以自动分析出调用地址。
遇到页面代码加密的,进行解密, 剩下的就是去读html 代码来找出是否存在恶意的部分。
需要的是熟悉网页代码加解密、常见网页挂马代码、html知识。
Lgwu
头像被屏蔽
发表于 2010-10-19 13:07:17 | 显示全部楼层
回复 14楼 屁颠屁颠啊 的帖子

原来是被举报的啊。我以为火狐自动分析出为恶意地址呢。
穿越星空
发表于 2010-10-19 13:39:58 | 显示全部楼层
回复 15楼 Lgwu 的帖子

  那我没有网页编程基础,可否说下需要懂哪些知识吗?HTML和JS脚本语言?
Lgwu
头像被屏蔽
发表于 2010-10-19 13:51:10 | 显示全部楼层
回复 17楼 穿越星空 的帖子

html语言是最简单的。所以学习并不需要多长时间。只需要了解里面固定标签都是干什么用的就行了。JS语言涉及比较多,但常用的也就很少一部分。
而挂马形式也是优先几种,主要还是js调用iframe调用等。
常见网页挂马代码传送门:http://wenku.baidu.com/view/6699d85abe23482fb4da4c44.html
特别留意宽width为0和高height为0的调用,这是打开网页宽或高设置为0,也就是隐藏打开。
以及网页调用的js文件。
再加上去了解下常见几个网页漏洞利用代码就行了。剩下的就是看分析熟练程度了。
多数挂马漏洞代码为了躲避杀软监控,都会对代码进行加密,所以区分还是比较明显的。

评分

参与人数 1经验 +6 收起 理由
穿越星空 + 6 感谢解答: )

查看全部评分

fanz8382
发表于 2010-10-19 13:58:44 | 显示全部楼层
国产的软件不好吗 非要用国外的
穿越星空
发表于 2010-10-19 20:51:21 | 显示全部楼层
回复 18楼 Lgwu 的帖子

  HTML学习过,JS常用的就是你给出的链接吗?就看这些以及你所说的高宽为0就可以了?被你这么一说貌似不难啊,呵呵。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 21:47 , Processed in 0.100977 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表