网页挂马分析专家MDecoder v0.67
MDecoder是一款自动化的网页挂马分析检测工具。MDecoder可对网页进行自动化的解密与分析,探测是否被挂马,所挂网页木马利用何种漏洞,并可一键生成专业的挂马分析日志。
主要功能:
- 自动化的网页挂马分析与检测
- 强大的自动与手动解密功能
- 不断完善的网页木马检测
- 生成网页挂马检测日志
下载地址:
http://mtian.net/down/MDecoder.zip
http://log.mtian.net/MDecoder.zip
界面截图:
更新历史:
v0.67:
1、提高检出率,降低误报。
11 条评论 to 网页挂马分析专家MDecoder v0.67
留下评论
近期评论
- mtian 发表在《JScript.Encode的解密》
- Demon 发表在《JScript.Encode的解密》
- mtian 发表在《base62的解码分析》
- Charles 发表在《base62的解码分析》
- 南瓜 发表在《迅雷客户端漏洞三个》

次http://www.cobiny.cn/2010/ladin/ie.html网页的shellcode的xor是c2,但是md猜解不出来
有的js被识别成exe文件了
例如 http://www.chinaz.com/plus/zcode.html
to bug :
大概下个版本修正吧。
to 250662772:
刚才调了一下,发现问题了,暂时没有时间改,而且暂时没好办法。以后再说吧。
点选SCAN 程序就会退出
Ver 0.53
Winxp cht SP3
http://163.com.wwvv.us/images/css/swf.swf
这个网马没办法解密哦。希望有时间帮忙更新一下。
回sss:考虑下个版本(0.55)处理
回Mr.D:汗,这个我这里重现不了。
麦田,广告在哪?我没事的话给你点两下。
to 迷失的六六:汗,广告在另外一个网站上。别故意点,那样就没意思了。
大师,在Windows 2000平台上无法运行最新版本的MDecoder。
to Wesly.Zhang:不支持win2000