瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 第二关网马解密方法疑问!
辛达星郁 - 2010-3-31 19:02:00
我想尝试用另一种方法来整理代码

第一种方法:
利用FreShow的NULs功能,那些空格是清理了,但是最后整理的代码居然不完整。


方法二:利用decoder来整理代码

开始最先利用单页解密,清理大部分空格,随后就是直接选中其中多余的一个小空格选择“删除选中字符”


最后就可以很好的整理代码,但是最后我想标记document.write,可是提示没有找到,这是怎么回事???


利用神奇,Notepad++等工具想清理多余空格,替换的时候感觉很卡,都不如decoder速度快。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
辛达星郁 - 2010-3-31 19:17:00
后来又发现,我那几种方法都不可行,要是用我这个方法可以,就是自己在添加空格!!(几乎不显示)


zzzkkkmmm - 2010-3-31 19:21:00
我不知道你说的是哪个解密,不过我对空格有我的一个方法就是用txt的替换工能我个人认为这个方法不错
辛达星郁 - 2010-3-31 19:22:00
后来又发现,何止是少了空格!!!

还少了几个"\ /"






:kaka6: 就这样那我一整理怎么能解密出来。。。

我说怎么没有解密成功。。。

老师 是否还有其他方法??

将document.write替换为alert的

下面应该就是传说中的“截断代码现象”吧!原来这就叫截断码。

辛达星郁 - 2010-3-31 19:23:00
http://bbs.ikaka.com/showtopic-8704851.aspx

这个地址
1
查看完整版本: 第二关网马解密方法疑问!