《木马执行过程详细分析》 - pubwin2015.docVIP

  • 35
  • 0
  • 约3.04千字
  • 约 10页
  • 2017-07-28 发布于天津
  • 举报

《木马执行过程详细分析》 - pubwin2015.doc

木马分析开始分析挂马页面首先确认一个这个域名只有一个公司名称大部落网络有限公司域名查询备案查询网站打开请求出去注意客户机与服务器建立的端口再看看返回的数据发现此页面会加载内容如下从中分析可疑点中是一个内嵌的神仙道网页游戏下面确认一下是否正确请求出去的数据返回的数据中又包含一个内嵌网页确认一下这个网页内容再确认一下这个域名去备案查询网站确认第一行代码可以排除没有问题是心动游戏的神仙道网页游戏下面看第二行代码这个文件中中包含个一个假的错误页没有实际意义应该是迷惑大家用的我们看看请求出去的数据再看返回

木 马 分 析 开始分析挂马页面/sxindex.htm 首先确认一个这个域名,只有一个公司名称“大部落网络有限公司 域名ICP查询: ICP备案查询网站/ 打开/sxindex.htm, 请求出去,注意客户机与服务器建立的端口 再看看返回的数据 发现此页面会加载/sxtuit.js,JS内容如下: document.writeln(script language=\javascript\ src=\\/tui.js\\/script); document.writeln(script language=\javascript\ s

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档