查看: 87595|回复: 87

对一次不灭之魂之魂2013改进版asp后门的发掘

  [复制链接]
发表于 2013-11-28 01:50:38 | 显示全部楼层 |阅读模式
原版的asp木马前两处都一样,第三处是改进版加的后门,这个是初步发掘,由于水平有限
只能到这儿了,另外有些马儿 收索关键字xmlhttp 也可能是后门
去除后门的关键就是先解密,脱了第一层加密后在去解密-----加密解密函数
把他的外衣脱光了,丑恶都在里面了
这个帖子在几个论坛发过,但是是我自己原创。目的是让自己用一款几乎没有后门的马儿。
柯南头像就是我
TM截图20131128014032.png
分析过程件附件
去除后门的asp见附件,只能保证,除去部分。因为水平有限,刚学。反正我在用这个马儿
如果你发现还有其他后门,欢迎指正,我也学习学习。




游客,如果您要查看本帖隐藏内容请回复

评分

参与人数 2i币 +20 收起 理由
Alt93 + 10 丑恶在里面 这话亮了
90_ + 10

查看全部评分

回复

使用道具 举报

发表于 2013-11-28 08:02:04 | 显示全部楼层
果断来看看,。,
回复 支持 反对

使用道具 举报

发表于 2013-11-28 10:37:35 | 显示全部楼层
果断来看看,。
回复 支持 反对

使用道具 举报

nick2011 该用户已被删除
发表于 2013-11-28 10:44:20 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2013-11-28 10:47:27 | 显示全部楼层
果断来看看,
回复 支持 反对

使用道具 举报

liaoqq404 该用户已被删除
发表于 2013-11-28 12:20:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2013-11-28 12:27:06 | 显示全部楼层
隐藏的是什么东西??
回复 支持 反对

使用道具 举报

发表于 2013-11-28 12:50:18 | 显示全部楼层
看看没后门的asp
回复 支持 反对

使用道具 举报

发表于 2013-11-28 12:51:45 | 显示全部楼层
我后门的马还是马吗?果断收藏学习!
回复 支持 反对

使用道具 举报

林晓轩 该用户已被删除
发表于 2013-11-28 14:00:37 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-1 21:21 , Processed in 0.350168 second(s), 21 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部