查看: 3130|回复: 2
收起左侧

[交流探讨] 卡巴一直报批处理之家网站

[复制链接]
gbx972
发表于 2025-8-7 18:26:24 | 显示全部楼层 |阅读模式
网站上的fix_copy.js的文件

是误报吗?

贴上AI解释

安全评估
无害行为:

仅操作剪贴板和DOM元素

不收集用户数据

不发送网络请求

不执行任何破坏性操作

代码来源:

作者标注为Tesla (MIT License)

命名空间指向https://github.com/Tesla

用于知名论坛(tsdm.me/lightnovel.cn/bathome.net)

Base64解码验证:
解码后内容与上述分析一致,是标准的用户脚本代码,没有隐藏恶意负载。

注意事项
虽然代码本身安全,但需注意:

执行环境:设计在Tampermonkey/Greasemonkey等用户脚本管理器运行

来源可信度:确保脚本来自官方渠道

权限提示:脚本需要"访问剪贴板"权限,这是实现复制功能所必需的

结论
这是一个安全的功能性脚本,用于改进Discuz论坛的用户体验,不存在病毒或恶意行为。其Base64编码仅用于代码压缩,并非规避检测。可以安全使用在目标论坛站点。




Wesly.Zhang
发表于 2025-8-14 11:32:28 | 显示全部楼层
Hello,
  1. // ==UserScript==
  2. // [url=home.php?mod=space&uid=467097]@Name[/url]              replace copy flash on Discuz
  3. // @name:zh-CN        替换 Discuz 的复制 flash
  4. // @description       Replace the "click here to copy" flash on Discuz
  5. // @description:zh-CN 替换 Discuz 论坛的“点击此处复制”flash
  6. // [url=home.php?mod=space&uid=1079000]@namespace[/url]         https://github.com/Testla
  7. // [url=home.php?mod=space&uid=570682]@version[/url]           0.9.1
  8. // [url=home.php?mod=space&uid=713796]@include[/url]           http*://www.tsdm.me/*
  9. // @include           http*://www.lightnovel.cn/*
  10. // [url=home.php?mod=space&uid=398273]@match[/url]             http://*.bathome.net/*
  11. // [url=home.php?mod=space&uid=321866]@author[/url]            Testla
  12. // @license           MIT License
  13. // @compatible        firefox 57 + Greasemonkey4/Tampermonkey tested
  14. // @compatible        chrome + Tampermonkey
  15. // @grant             none
  16. // ==/UserScript==

  17. (function() {
  18.     'use strict';

  19.     // 非特权版本实现(兼容普通浏览器)
  20.     var copyTextarea = document.createElement("textarea");
  21.     copyTextarea.style.width = "20px";
  22.     copyTextarea.style.height = "20px";
  23.     copyTextarea.style.left = "99999px";
  24.     copyTextarea.style.right = "99999px";
  25.     copyTextarea.style.position = "absolute";

  26.     // 复制并显示提示的函数
  27.     function copyAndHint(text) {
  28.         // 兼容 IE
  29.         if (window.clipboardData) {
  30.             window.clipboardData.clearData();
  31.             window.clipboardData.setData("Text", text.toString());
  32.             return;
  33.         }
  34.         
  35.         // 清理文本中的特殊空白字符
  36.         text = text
  37.             .replaceAll(String.fromCharCode(12288), String.fromCharCode(32) + String.fromCharCode(32))
  38.             .replaceAll(String.fromCharCode(0xA0), String.fromCharCode(32));
  39.         
  40.         // 创建临时文本域并复制
  41.         document.body.appendChild(copyTextarea);
  42.         copyTextarea.textContent = text;
  43.         copyTextarea.select();
  44.         
  45.         try {
  46.             var successful = document.execCommand('copy');
  47.             var msg = successful ? 'succeeded' : 'failed';
  48.             showPrompt(null, null, 'Copy ' + msg, 3000);
  49.         } catch (err) {
  50.             showPrompt(null, null, 'Oops, unable to copy', 3000);
  51.             console.log(err);
  52.         }
  53.         
  54.         document.body.removeChild(copyTextarea);
  55.     }

  56.     // 挂载到全局对象
  57.     window.setCopy = function(text, hint) {
  58.         copyAndHint(text);
  59.     };
  60.    
  61.     window.copycode = function(code_div) {
  62.         copyAndHint(code_div.textContent);
  63.     };
  64. })();
复制代码

Base64 解码后的内容没啥问题,但是它的base64加密方式有几个特征符合 Trojan-Downloader 会用的哪种加密方式,建议您提交到 opentip.kaspersky.com 去反馈加白。
gbx972
 楼主| 发表于 2025-8-14 21:39:36 | 显示全部楼层
好快解除了
Hello,

Sorry, it was a false detection. It will be fixed.
Thank you for your help.

Best regards, Vyacheslav, Malware Analyst


wechat_2025-08-14_213550_990.png
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-9 22:36 , Processed in 0.979776 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表