视力保护色:#EDF0F5 #FAFBE6 #FFF2E2 #FDE6E0 #F3FFE1 #DAFAF3 #EAEAEF 默认 
阅读内容

蛛丝马迹揪出入侵你服务器的凶手[4]

抓到肉鸡上线用的反弹地址

[日期:2008-03-29] 来源:  作者: [字体: ]

    脱壳后再Uedit32下查看发现了Autorun.inf 的代码。

    所以可以肯定这个文件是木马下载者。遗憾的是没办法再程序里发现下载木马的地址。后面想到了抓包截取。于是搬出我们经常用来测试软件是否存在后门时使用的:影音嗅探专家

    接着就是冒险本机运行了下载者:


 
    抓包得到了网址
    hxxp://user.free2.7716*.net/zwj/Ip.txt
    hxxp://lmhk.go1.icpc*.com/Ip.txt
    这些地址。知道的人一看就明白。这个是肉鸡上线用的反弹地址的保存文件

阅读:
录入:船长

推荐 】 【 打印
相关新闻      
本文评论       全部评论
发表评论
微笑调皮大哭大笑气愤

  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
点评: 字数
姓名:
内容查询