瑞星卡卡安全论坛技术交流区恶意网站交流 第二关网马解密方法疑问!

1   1  /  1  页   跳转

[求助] 第二关网马解密方法疑问!

第二关网马解密方法疑问!

我想尝试用另一种方法来整理代码

第一种方法:
利用FreShow的NULs功能,那些空格是清理了,但是最后整理的代码居然不完整。


方法二:利用decoder来整理代码

开始最先利用单页解密,清理大部分空格,随后就是直接选中其中多余的一个小空格选择“删除选中字符”


最后就可以很好的整理代码,但是最后我想标记document.write,可是提示没有找到,这是怎么回事???


利用神奇,Notepad++等工具想清理多余空格,替换的时候感觉很卡,都不如decoder速度快。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑辛达星郁 最后编辑于 2010-03-31 19:09:39
要深入,要专一.......
分享到:
gototop
 

回复: 第二关网马解密方法疑问!

后来又发现,我那几种方法都不可行,要是用我这个方法可以,就是自己在添加空格!!(几乎不显示)


要深入,要专一.......
gototop
 

回复:第二关网马解密方法疑问!

我不知道你说的是哪个解密,不过我对空格有我的一个方法就是用txt的替换工能我个人认为这个方法不错
gototop
 

回复: 第二关网马解密方法疑问!

后来又发现,何止是少了空格!!!

还少了几个"\ /"






就这样那我一整理怎么能解密出来。。。

我说怎么没有解密成功。。。

老师 是否还有其他方法??

将document.write替换为alert的

下面应该就是传说中的“截断代码现象”吧!原来这就叫截断码。

最后编辑辛达星郁 最后编辑于 2010-03-31 19:39:25
要深入,要专一.......
gototop
 

回复 3F zzzkkkmmm 的帖子

要深入,要专一.......
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT