1   1  /  1  页   跳转

[问题/讨论] 关于一个网马的问题

关于一个网马的问题

源码在附件中,最终由老师解出来的是http://my.me-1.info:8886/Down/my/38.exe

问题如下:
貌似是个带密钥BD的16进制,但是没有解出合理的东西。。。。
我看到最后的这个里面有一个unescpe函数,函数中的东西应该是被变量代替了吧???如果解密的话难道要把所有的变量定义一个一个的带进去解密??是否有简单点的办法呢?

这个瑞星会杀掉它。。注意下载后用的时候关掉监控。

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5d.1; zh-CN; rv:1.9.2) Gecko/20100115 Firefox/3.6

附件附件:

您所在的用户组无法下载或查看附件

最后编辑暗夜的雪 最后编辑于 2010-03-02 11:17:38
娱乐致死还是娱乐至死啊?
分享到:
gototop
 

回复 1F 暗夜的雪 的帖子

希望老师能给出一篇关于这种变量代换网马的解得到密方法~~~ 感激涕零~~
最后编辑暗夜的雪 最后编辑于 2010-03-02 11:17:53
娱乐致死还是娱乐至死啊?
gototop
 

回复 1F 暗夜的雪 的帖子

网马是这个:var YTMTV='%ud5db%uc9c9%u87cd%u9292%uc4d0%ud093%u90d8%u938c%ud3d4%ud2db%u8587%u8585%u928b%ud2f9%ud3ca%ud092%u92c4%u858e%ud893%ud8c5%ubdbd';
密钥是BD没有错呀。
gototop
 

回复 3F networkedition 的帖子

额。。我思维定势了,以为解出的网马都在代码的下面,没看到,呵呵~ 我太2了
娱乐致死还是娱乐至死啊?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT