有很多人问我一些脚本是如何解密的,是否有可用的工具。其实一切客户端的加密都是纸老虎,如果对于一些基本的脚本知识和潜在的解密函数有所了解的话,一切也就迎刃而解了,一切也就清晰可见了。所以我不希望他们盲目地满足于简单地按几下按钮,而是从一些基础了解起,这样最后再用到工具时,只是起到减少机械计算和验证的作用,也会有融会贯通的豁然。
一般会推荐大家看看这篇文章:轻轻松松解密各种网页木马,由于网上多次辗转复制,原作者不详。可自行百度或google。
FreShow也是随着这个想法诞生的产物。从最初没有名字的一个网页元素筛选器,到逐渐有了几种算法的积累,到逐渐地有了雏型,最后到了有个工具的样子。见证了自己学习的过程,从一无所知的混沌到逐渐明晰的脚本,从黑不溜秋的控制台程序到友好的交互界面,一切的一切恍如昨日。一些算法和功能的实现过程中,不时会遇到一些拦路虎,也了解到自身的局限性,但是逐个击破他们的爽快感是没有什么可以比拟的,lovewei说这个大概就是传说中的成就感吧,我笑着默许,我希望一点一点的累积这种感觉,一步一步地走好每一步,对于未来我也依稀看到延展的那一条路。
公开FreShow,也是一直的想法。曾经论坛里见过一个签名,感触颇深:将一杯水倾倒,方能再行注满。我希望放下之前的成果,重拾好奇的包袱,探索新的领域。当然,也希望那些在战斗着的朋友们有个好帮手,帮助他们解放双手,有更多的时间来关注脚本本身。
同样的,网上已经存在着非常优秀的在线解密,值得推荐。
http://www.cha88.cn/ (7jdg)
http://monyer.cn/demo/monyerjs.html (Monyer)
FreShow采用VC编写,如果你希望和我共同完善它(代码、图标、教程)或者有好的建议和bug报告,可以给我邮件,jimi_pub〔at〕126〔dot〕com
最后,祝使用愉快,并向各路反病毒人士致敬。^_^
-主要功能-
网页元素筛选,例如iframe、script等。
混淆去除,例如“a”+“b”、空字符等。
字符替换,适合于部分自写函数。
转义符、网页标记转换。
ASCII字符转换,支持分隔符输入。
支持US-ASCII编码。
支持ALPHA2、Base64、Winwebmail加密算法。
[1] [2] 下一页