查看: 18080|回复: 18

Nimda病毒数据包。

[复制链接]
发表于 2006-5-23 14:00:38 | 显示全部楼层 |阅读模式
科来网络分析系统捕获的Nimda病毒的数据包文件,其中可以清晰地看出Nimda病毒的工作特征。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-7-19 15:02:32 | 显示全部楼层
病毒


小心反嗤啊
回复

使用道具 举报

发表于 2009-12-3 11:36:23 | 显示全部楼层
好东西 下载看看。。...........
回复

使用道具 举报

发表于 2009-12-14 10:18:25 | 显示全部楼层
真是太好了。。。

不知还有没有别的数据包啊。


谢谢楼主共享
回复

使用道具 举报

发表于 2010-5-16 19:32:56 | 显示全部楼层
收下了~~~感谢LZ分享~!~~~~~~~~~~
回复

使用道具 举报

发表于 2010-7-9 18:52:07 | 显示全部楼层
嗯....








我在MSN: jk@ 120world.net
回复

使用道具 举报

发表于 2010-10-7 20:45:45 | 显示全部楼层
没中过这个病毒,刚才看了一下数据包,病毒大概是这样的,首先:病毒通过unicode_hole或CodeRedII建立的root.exe 主文件,然后又启动tftp服务进行系统扫描,GET/scripts/root.exe?/c+dirHTTP/1.0
GET/MSADC/root.exe?/c+dirHTTP/1.0
GET/c/winnt/system32/cmd.exe?/c+dirHTTP/1.0
GET/d/winnt/system32/cmd.exe?/c+dirHTTP/1.0………………………………………………然后又试图寻找网络上的存活主机进行感染。其他的暂时水平有限,看不出来。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表