查看: 2159|回复: 13
收起左侧

[已鉴定] 请问这个网站有毒吗?[正常][已检测 by 是昔流芳]

[复制链接]
poochan
头像被屏蔽
发表于 2011-5-7 15:04:42 | 显示全部楼层 |阅读模式
本帖最后由 poochan 于 2011-5-7 15:25 编辑

RT,http://www.ouyaoxiazai.com/download/y15411.html,我点本地下载地址一和二都会被ESS阻止。另外谁可以提供一个可以在win7上用的安全的播放csf格式视频的播放器,先谢谢了。




是昔流芳
发表于 2011-5-7 15:23:55 | 显示全部楼层
对XPlayer.exe进行了分析,正常.
未发现该页面被挂马.
不管怎样,还是去大的下载站下载较为安全.
poochan
头像被屏蔽
 楼主| 发表于 2011-5-7 15:27:06 | 显示全部楼层
回复 2楼 是昔流芳 的帖子

不是kejiancsfbofangqi.exe吗?怎么是XPlayer.exe了?
是昔流芳
发表于 2011-5-7 15:29:48 | 显示全部楼层
解压,解压,再解压,就能得到.
1109059127
发表于 2011-5-7 20:32:32 | 显示全部楼层
回复 4楼 是昔流芳 的帖子

额,就这样检测病毒吗?!太简单了吧!
是昔流芳
发表于 2011-5-7 20:41:08 | 显示全部楼层
回复 5楼 1109059127 的帖子

我解压是为了得到XPlayer.exe,对WINRAR的自解压文件进行分析是非常愚蠢的做法.得到这个源文件后我用IDA进行的分析,F5.
建议你好好学习一下再说这样的话.解压文件是看不出是否正常的,有时候甚至会把区段给搞出来,这是很明显的道理.
1109059127
发表于 2011-5-7 20:51:36 | 显示全部楼层
回复 6楼 是昔流芳 的帖子

我是个小白 只是问下而已!那你解压XPlayer.exe前面哪两个文件 都是个壳而已吗?
是昔流芳
发表于 2011-5-7 21:12:12 | 显示全部楼层
本帖最后由 是昔流芳 于 2011-5-7 21:13 编辑

回复 7楼 1109059127 的帖子

那不能说是壳,即使说它在某些方面有着压缩壳和加密壳的功能.
一般来说,壳是附加在原始程序上的,通过更改入口点使自己的代码先于原始程序运行,待对原始程序进行解密,还原之后把控制权交给原始程序,执行原程序的主函数.
我这样讲,还有一个原因是它的难度,很难说是个壳......
如果我没记错,第一层是一个WINRAR的自解压文件,可以用7-ZIP解开.
第二层是个安装程序,应该是用NSIS封装的,同样可用7-ZIP解开.
貌似还没有一种壳可以用7-ZIP直接脱掉,哪怕是UPX.
小富队长
发表于 2011-5-19 18:57:40 | 显示全部楼层
本帖最后由 小富队长 于 2011-5-19 18:59 编辑

标题错了 有自动下载 这明显是病毒 不正常
小富队长
发表于 2011-5-19 19:16:01 | 显示全部楼层
回复 8楼 是昔流芳 的帖子

<iframe height="0" width="0"  src="http://www.cutegenius.com/cnzzStatistics/Installer03.htm" id="cframe" title="cframe" scrolling="no" frameborder="0" marginwidth="0" marginheight="0" name="I1">
以0高 0阔 并连带安装时执行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 19:27 , Processed in 0.127605 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表