瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 挂马
09kaka - 2009-6-4 10:27:00
Log is generated by FreShow.
[wide]http://www.26199.com.cn/bao2/index.htm
[frame]http://www.26199.com.cn/bao2/yy.htm
[script]http://www.26199.com.cn/bao2/14.js
[frame]http://www.26199.com.cn/bao2/flash.htm
[frame]http://www.26199.com.cn/bao2/iggg.html
[script]http://www.26199.com.cn/bao2/swfobject.js
[frame]http://www.26199.com.cn/bao2/fgg.html
[script]http://www.26199.com.cn/bao2/swfobject.js
[frame]http://www.26199.com.cn/bao2/ippp.htm
[frame]http://www.26199.com.cn/bao2/ip.htm
[frame]http://www.26199.com.cn/bao2/bf.htm
[script]http://www.26199.com.cn/bao2/bf.js
[frame]http://www.26199.com.cn/bao2/02.htm
[script]http://www.26199.com.cn/bao2/set.js
[frame]http://www.26199.com.cn/bao2/lz.htm
[script]http://www.26199.com.cn/bao2/lz.js
[frame]http://www.26199.com.cn/bao2/office.htm
[script]http://www.26199.com.cn/bao2/office.js
[frame]http://www.26199.com.cn/bao2/pef.htm
[frame]http://www.26199.com.cn/bao2/pef.pdf
[frame]http://www.26199.com.cn/bao2/qb.htm
[script]http://www.26199.com.cn/bao2/qb.js

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2; CIBA; .NET CLR 2.0.50727)
09kaka - 2009-6-4 10:59:00
还有啊

从http://www.19099.com.cn/bao2/iggg.html和http://www.19099.com.cn/bao2/fgg.html中解出:
http://www.19099.com.cn/bao2/i115.swf
http://www.19099.com.cn/bao2/i16.swf
http://www.19099.com.cn/bao2/i28.swf
http://www.19099.com.cn/bao2/i45.swf
http://www.19099.com.cn/bao2/i47.swf
http://www.19099.com.cn/bao2/i64.swf
http://www.19099.com.cn/bao2/f115.swf
http://www.19099.com.cn/bao2/f16.swf
http://www.19099.com.cn/bao2/f28.swf
http://www.19099.com.cn/bao2/f45.swf
http://www.19099.com.cn/bao2/f47.swf
http://www.19099.com.cn/bao2/f64.swf

从http://www.19099.com.cn/bao2/14.js解出:
http://www.23899.com.cn/bao.exe
networkedition - 2009-6-4 11:15:00
初学解密建议将所有网马都解密出来。:kaka12:
1
查看完整版本: 挂马