IE 打开圆通官网查快递进度时,提示安装 ActiveX 控件,SecActiveX.cab ;
HTML 代码里有注释“青浦网监”,好像还有类似获取 MAC 地址的代码;
下回来看了一下,数字签名来自 shanghai xin hao yi software Co., Ltd,时间 2014 年 12 月 24 日 16:21:14
文件好像还加了 VMP 壳。
文件 hash 值:
MD5: 0f8213af6734f12b7d369fddb6aae5a5
SHA-1: 4e68973d85eeadbf807f880c7568510c8d9aa42b
SHA-256: 12bf8a71f8d8e1a4f8e0abc3cb1fa5a00693b10eca1ac81701990915e8784781


HTML 代码里有注释“青浦网监”,好像还有类似获取 MAC 地址的代码;
下回来看了一下,数字签名来自 shanghai xin hao yi software Co., Ltd,时间 2014 年 12 月 24 日 16:21:14
文件好像还加了 VMP 壳。
文件 hash 值:
MD5: 0f8213af6734f12b7d369fddb6aae5a5
SHA-1: 4e68973d85eeadbf807f880c7568510c8d9aa42b
SHA-256: 12bf8a71f8d8e1a4f8e0abc3cb1fa5a00693b10eca1ac81701990915e8784781

