注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» 分析盛大被黑
返回列表
发帖
blackking
该用户已被删除
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
blackking
发表于 2004-7-20 14:03
|
只看该作者
分析盛大被黑
[这个贴子最后由blackking在 2004/07/20 02:04pm 第 1 次编辑] 转载请注明出处 7.16龙哥给了我一个rar的压缩包,说是盛大给黑的截图以及一些相关的东西, 叫我分析一下,我见也没事做,也就接下来这个任务了。 解压后的文件有4个,分别是poptang.compop.htm,盛大.bmp 盛大1.htm,pop.chm bmp的是抓图,先看看盛大1.htm,猜了一下,去问问了龙,证实是骇客们入侵了盛大的 网站后,估计是利用asp木马来编辑文件,在网页中插入
这样,只要受害者一访问网站,就会自动去访问pop.htm,我们来看看pop.htm pop.htm已经给改名为poptang.compop.htm了,主要的代码如下
主要是运行下载了的pop.chm,而且这个pop.chm很明显,就是最近颇为流行的chm木马了,我打开那个CHM文件,打开这个文件的下一个 页面,立刻提示下载一个名为test.exe的文件,呵呵,估计这个才是我们今天重点要分析的对象,用侦壳工具查看了一下,发现不出是 什么加的壳,只好用winhex打开看看,不过却发现有aspack字样,相信各位也和我一样以为是aspack的壳吧,没想到测试了几个专用的 脱壳工具后,才发现不行,只好作罢。正在发愁的时候刚好见到好友kcarhc上来了,也正是黑基以前的血紫狂刀,叫他帮我脱一下壳, 没想到他却说是telock加的壳,晕死了。叫他脱完壳发给我,没想到他顺手也帮我反汇编了,郁闷,我还大显身手一次。 直接说出那个木马的功能吧,盗密码是肯定的了,好想是用service@263.net这个e-mail来发送,主题为 录取通知书,该木马具有以下功能 记录受害者的电脑的传奇的: 传奇登录 登录 发送时间 服务器 附加信息 计算机名 角色 密码 物品信息 用户名 区域 还会自动搜索一下的安全软件来终止它。 噬菌 天网防火墙个人版 天网防火墙企业版 木马克星 的确够狠,不过功能却是一般,下面我们说说如何防止这类木马。 1,不要以为装个杀毒软件就没事了,我可是把那个木马下载后,以及就算脱壳 用诺顿来扫描都提示没有发现病毒,我个人就比较建议或者推荐要及时更新windows的补丁 2,打开注册表,把HKEY_CURRENT_USER\software\microsofr\windows\current version\internetsettings\zone\0的1004项的值由 原来的0改成16进制的3. By YtT [HB] 转载请注明出处 7.16龙哥给了我一个rar的压缩包,说是盛大给黑的截图以及一些相关的东西, 叫我分析一下,我见也没事做,也就接下来这个任务了。 解压后的文件有4个,分别是poptang.compop.htm,盛大.bmp 盛大1.htm,pop.chm bmp的是抓图,先看看盛大1.htm,猜了一下,去问问了龙,证实是骇客们入侵了盛大的 网站后,估计是利用asp木马来编辑文件,在网页中插入
这样,只要受害者一访问网站,就会自动去访问pop.htm,我们来看看pop.htm pop.htm已经给改名为poptang.compop.htm了,主要的代码如下
主要是运行下载了的pop.chm,而且这个pop.chm很明显,就是最近颇为流行的chm木马了,我打开那个CHM文件,打开这个文件的下一个 页面,立刻提示下载一个名为test.exe的文件,呵呵,估计这个才是我们今天重点要分析的对象,用侦壳工具查看了一下,发现不出是 什么加的壳,只好用winhex打开看看,不过却发现有aspack字样,相信各位也和我一样以为是aspack的壳吧,没想到测试了几个专用的 脱壳工具后,才发现不行,只好作罢。正在发愁的时候刚好见到好友kcarhc上来了,也正是黑基以前的血紫狂刀,叫他帮我脱一下壳, 没想到他却说是telock加的壳,晕死了。叫他脱完壳发给我,没想到他顺手也帮我反汇编了,郁闷,我还大显身手一次。 直接说出那个木马的功能吧,盗密码是肯定的了,好想是用service@263.net这个e-mail来发送,主题为 录取通知书,该木马具有以下功能 记录受害者的电脑的传奇的: 传奇登录 登录 发送时间 服务器 附加信息 计算机名 角色 密码 物品信息 用户名 区域 还会自动搜索一下的安全软件来终止它。 噬菌 天网防火墙个人版 天网防火墙企业版 木马克星 的确够狠,不过功能却是一般,下面我们说说如何防止这类木马。 1,不要以为装个杀毒软件就没事了,我可是把那个木马下载后,以及就算脱壳 用诺顿来扫描都提示没有发现病毒,我个人就比较建议或者推荐要及时更新windows的补丁 2,打开注册表,把HKEY_CURRENT_USER\software\microsofr\windows\current version\internetsettings\zone\0的1004项的值由 原来的0改成16进制的3.
收藏
分享
skyxhc
该用户已被删除
沙发
skyxhc
发表于 2004-7-22 17:01
|
只看该作者
分析盛大被黑
hehe就为了几个密码,就,,,,,。。
唉,没得说
TOP
zlcton
该用户已被删除
板凳
zlcton
发表于 2004-7-22 17:38
|
只看该作者
分析盛大被黑
这么说这个人很有脑吗!!!????
TOP
xiaomingeg
该用户已被删除
地板
xiaomingeg
发表于 2004-7-24 11:28
|
只看该作者
分析盛大被黑
公布盛大被黑的网络,黑客动画吧,被黑了。
TOP
realned
该用户已被删除
5
楼
realned
发表于 2004-7-24 12:29
|
只看该作者
分析盛大被黑
到底是这些网站防守不好,还是对手进攻太强。
TOP
咆哮的蜗牛
该用户已被删除
6
楼
咆哮的蜗牛
发表于 2004-8-9 18:26
|
只看该作者
分析盛大被黑
支持楼上哪位 要看动画
TOP
返回列表
回复
发帖
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]