瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » http://finance.asiadcp.com/(亚洲财经)
networkedition - 2010-3-18 13:00:00
Log generated by networkedition use mdecoder 0.50
[root]http://finance.asiadcp.com/templets/flash/?wow/=/2u/81722.html
[script]http://club.9istyle.com/wap/include/main/wow.jpg?3389
        [iframe]http://club.9istyle.com/wap/include/wovv/ie.html?爱aaa123
            [exe]http://club.9istyle.com/wap/include/2828.exe
    [exe]http://js265.net.cn/css/aclist.css

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
njuptzc - 2010-3-18 16:25:00
已经修复无法解码了
念初 - 2010-3-18 16:54:00
关于:hxxp://club.9istyle.com/wap/include/main/wow.jpg?3389解密的日志(全体输出 -  3):

Level  0>http://club.9istyle.com/wap/include/main/wow.jpg?3389
Level  1>http://club.9istyle.com/wap/include/wovv/ie.html?爱aaa123
Level  2>http://club.9istyle.com/wap/include/2828.exe

日志由 Redoce2.0第88次修正版于 2010-3-18 16:53:43 生成。

第一步失效了,只好从第二步下手,CS密钥
11111a - 2010-3-19 1:09:00
对的 ,就要从这里做起
1
查看完整版本: http://finance.asiadcp.com/(亚洲财经)