38 12
发新话题
打印

[讨论]最近很火的FLASH网马

最近的补丁都出了,这么火稍微懂点的对都会升级

不过剩下的很难说了。

拒XX网说生成器早就放出了,我也还是没有找到,是没有去找。
show more..

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

我记得在黑鹰基地上次看教程 有人把新的网哪解密了后,里面有一个木马下载地址!

TOP

[Flash 0day 网马生成器 0531 [16-115] 综合版本];发布;[软件界面];[更新测试下载];强烈推荐,网马挂马软件。支持FLASH 9.0.115.0[FLASH 9.0.115.0 下载] 以及之前的版本。

更新说明:
[1].有人说我动画不真实;所以我重新做了;
[2].测试动画环境改为本地打开漏洞网页,下载远程测试程序;
[3].测试已更新了,[更新测试下载]

特别说明:
[1].最新版全免杀,不给测试,如果有疑问可以观看动画,确保有效,无效给退;
[2].谢绝墨迹,或则变相要求测试;
[3].粗话脏话不要说,大家都是文明人。
[4].说我骗子的也不要来了,如果我骗你了我死全家,当然你冤枉我也不得好死。

软件声明:
1.本软件仅供测试,切勿用于非法用途,一切后果自负,与作者无关;
2.本软件支持IE6.0/7.0和FireFox浏览器,支持Flash 9.0.16.0-9.0.115.0;
3.本软件决无后门,不死IE,不失效,无时间限制,确保效果;

软件特色:
1.完全重新制作,包括SFW文件与JS智能判断调用模块,支持IE6.0/7.0和FireFox浏览器;
2.该套0day目前中率高于70%
故事其实并没结束 只是我们在等待-----

TOP

OPEN放出的那个好象只适当一个版本,据说还有许多版本,都是针对不同版本的Flash..

TOP

升级到最新版本就不会中招??
某年某月某日以后 ,我的名字会变成   13℃咖啡[E.S.T]

TOP

FLASH网马的shellcode的功能很全面,不但有一般shellcode的xor加密,获取API地址和执行下载病毒并运行的操作,还有更多的操作使得shellcode更加的强悍而实用。
shellcode有效时间限制,当发现系统时间迟于shellcode中保存的一个固定时间时,直接ExitThread。这应该是flash网马生成器发布者所做的,可能出于商业考虑,避免别人通过简单修改病毒URL地址而生成自己的利用文件。
取保候审中........

TOP

不太懂,,,只能關注一下

TOP

准确的说是11个swf文件,分别针对IE和火狐浏览器!

TOP

不知道这个漏洞还能挺住多久~
不过这个版本方位可谓是杀一片~

TOP

幻影旅团有人做了详细分析了。
生成器也早已公布~~嘿嘿

TOP

期待 124的公布~````

TOP

不知道那个高手搞过来玩玩 期待

TOP

 38 12
发新话题