或许大家已经看过很多解密网马的办法。借助工具很多网马都被轻松的解开,不如:unescape加密,Encode加密,js变异加密,US-ASCII加密,但是如果是手头没有工具呢?或者遇到连工具都无法解开的加密呢?轻言放弃可不是我们的作风哦!今天就为大家讲解一些总结出来的实用的解密方式和新方法。
首先大家要理解一个问题,所有的网马加密方式,再客户端都必须被识别,如果无法转换为浏览器可以识别的标准代码的话,是无法被运行的!所以理论上所有网马的加密方式都是可以解密的。我们就拿几个典型的例子来讲解吧。
首先是我最近遇到一个网马,加密结果如下:
是不是看的很头疼啊?乱七八糟的,无从下手了,不是简单的解密工具就行了吧?我们一起来动手解决掉它吧!首先我们来一起了解两个关键词“document.write”和“eval”。
“document.write”在JAVASCRIPT是一条打印语句,而“eval”指的是eval()函数,这个函数可以把一个字符串当作一个JavaScript表达式一样去执行它。如果在JS的加密代码中碰上document.write,我们一般把它改成“alert”,如果遇到“eval”一般改成“document.write”。我们首先吧eval改为document.write然后运行看看结果:
OK!已经初步解密,从最后调用realexploit()这个自定义函数,可以看出。这个就是最近刚出的realplay的漏洞利用网马了。
| SA权限无xp_cmdshell时取权限又一 | 12-14 | |
| 实现无net.exe和net1.exe添加系统 | 10-26 | |
| 用U盘轻松去除XP管理员密码 | 10-26 | |
| 破解电信禁用路由办法-湖州 | 09-27 | |
| 真正能用,还有点效果的CSS挂马代 | 09-10 | |
| 无需输入密码登陆3389 | 09-04 | |
| 巧用SU添加管理帐号 | 09-04 | |
| 狂人DIY版2007b3爆洞 – 利用音乐 | 09-04 | |
| 借"3168a网马"案例来分析所谓的自 | 08-27 | |
| 打包瑞星病毒库的方法 | 08-20 | |
| U盘修复过程图解 | 08-20 | |
| 浅谈CMD下开启远程服务 | 08-20 | |