收藏本页
联系我们
论坛帮助

牛头网络技术论坛网管专区服务器安全 → 网站被插入木马,请帮忙解密一下

垃圾帖子的防止方法 动网水印问题 sql里的字符替换方法 2003安全设置大全 短信检测提交问题

  共有421人关注过本帖树形打印

主题:网站被插入木马,请帮忙解密一下

帅哥哟,离线,有人找我吗?
飞不高的天使

  1楼


头衔:
金币:5059
经验:127
金钱:257
等级:论坛班竹
文章:189
精华:0
加为好友
发送短信
个性首页
网站被插入木马,请帮忙解密一下  发贴心情 Post By:2008-6-5 2:04:01 [只看该作者]

<script>eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(/^/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('c.b("\\d\\1\\0\\a\\1\\2\\8\\0\\2\\9\\5\\1\\3\\4\\0\\e\\6\\j\\i\\5\\f\\4\\2\\3\\k\\7\\g\\7\\0\\6\\h");',21,21,'x65|x74|x61|x79|x6C|x73|x27|x6E|x72|x20|x78|writeln|document|x3C|x3D|x70|x6F|x3E|x69|x64|x3A'.split('|'),0,{}));</script>

这个是加密的那段代码,请老鸟帮忙解密一下吧
最好能讲解一下过程,呵呵
谢谢了!!!
[此贴子已经被牛头于2008-6-5 2:05:29编辑过]

 牛头软件下载站,站长工具下载 支持(0中立(0反对(0回到顶部
帅哥,在线噢!
牛头

  2楼


头衔:站长
金币:5059
经验:6148
金钱:9145
等级:管理员
文章:572
精华:10
加为好友
发送短信
个性首页
  发贴心情 Post By:2008-6-5 2:05:01 [只看该作者]

详细解密过程是:
把代码复制到记事本,存为htm格式
把eval修改为document.write后保存,双击打开,在那个“为了有利于保护……请单击这里获取选项”上面右键,允许阻止的内容,就可以看到出来的代码是
document.writeln("\x3C\x74\x65\x78\x74\x61\x72\x65\x61\x20\x73\x74\x79\x6C\x65\x3D\x27\x64
\x69\x73\x70\x6C\x61\x79\x3A\x6E\x6F\x6E\x65\x27\x3E");
把这段代码按以下的形式存为htm文件
<script>document.writeln("\x3C\x74\x65\x78\x74\x61\x72\x65\x61\x20\x73\x74\x79\x6C\x65
\x3D\x27\x64\x69\x73\x70\x6C\x61\x79\x3A\x6E\x6F\x6E\x65\x27\x3E");</script>
并把document.writeln修改为alert后保存,打开,同样允许阻止的内容,然后弹出了个对话框,里面的内容就是解密出来的内容了


在线咨询技术 [牛头][早起的鸟儿有虫吃!]
 牛头软件下载站,站长工具下载 支持(0中立(0反对(0回到顶部