12
返回列表 发新帖
楼主: nkspark
收起左侧

[提问] 是被挂马还是管理员在调整网站?

[复制链接]
nkspark
 楼主| 发表于 2011-5-25 01:29:08 | 显示全部楼层
nkspark 发表于 2011-5-25 01:08
二次判定:
ff.htm - JS/CVE-2008-0015!exploit
fm01.css - Win32/Multidropper.SG

fm01.css, 木马下载器Trojan-Downloader.Win32.Geral.cbo
http://www.micropoint.com.cn/New ... 20101112104311.html
nkspark
 楼主| 发表于 2011-5-25 01:32:57 | 显示全部楼层
DearJohn 发表于 2011-5-25 01:26
回复 8楼 nkspark 的帖子

关于:hxxp://ads31.3322.org:8832/FM01/index.html解密的日志(全体输出 -  18):
...


Redoce2.1不错,多谢推荐了,一会儿下载个。
DearJohn
发表于 2011-5-25 01:36:15 | 显示全部楼层
回复 12楼 nkspark 的帖子

工具只能是工具,简单的挂马而已,只要有基础,不管redoce还是freshow、md……都能解
nkspark
 楼主| 发表于 2011-5-25 01:47:13 | 显示全部楼层
DearJohn 发表于 2011-5-25 01:36
回复 12楼 nkspark 的帖子

工具只能是工具,简单的挂马而已,只要有基础,不管redoce还是freshow、md……都 ...


是这个道理,不过本首席手工分析比大家用工具的都要慢上半拍,很惭愧啊。
DearJohn
发表于 2011-5-25 01:52:50 | 显示全部楼层
本帖最后由 DearJohn 于 2011-5-25 01:54 编辑

回复 14楼 nkspark 的帖子

呃,佩服佩服,以身试险每一个页面源码脚本框架都要去查看不说。。。。
我有一点很好奇,虽然shellcode的密钥一眼就能看出,讨教如何用手和脑来解?
nkspark
 楼主| 发表于 2011-5-25 01:58:06 | 显示全部楼层
DearJohn 发表于 2011-5-25 01:52
回复 14楼 nkspark 的帖子

呃,佩服佩服,以身试险每一个页面源码脚本框架都要去查看不说。。。。


google和百度。
DearJohn
发表于 2011-5-25 02:01:20 | 显示全部楼层
本帖最后由 DearJohn 于 2011-5-25 02:08 编辑

回复 16楼 nkspark 的帖子

shellcode用google和百度?
呃,好吧。。。吾等难以望其项背。。。
灰灰鸟
发表于 2011-5-26 01:10:38 | 显示全部楼层
今晚不是升级论坛吗?怎么还没升级呢,进来一看还是1.5

老大加油啊~!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 10:43 , Processed in 0.093038 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表