至于里面的unescape加密的部分就不用我解释了吧?最快的办法是复制那部分代码。然后加到百度搜索关键词地址后面即可,http://www.baidu.com/s?wd=,例如document。
这段代码,最快的防翻译办法就是加入上面地址中http://www.baidu.com/s?wd=document,返回的结果是:
下面我们一起看看天网被挂过的一个网马:
一堆乱七八糟的,都不知道是什么。如何解读?其实在最快最简单的办法就是浏览这个页面,保存时候选择中欧(ISO)编码就可以了。
得到结果:
与此相类似的还有US-ACSII加密方式的网马,也可以通过这个方式来解密。
保存时候依然选择中欧(ISO)编码即可得到如下结果:
接下来就来看一个有貌似点难度的了。最近黑客防线出的《黑暗网马》使用了火狐里一个人出的加密工具。解密过程需要提供密码,难道是为了防止修改?看起来有点类似md5加密,难道真的不可逆?1K的网马可以加密到15K甚至更大,太可怕了吧?让我们一起来把他解密出来吧!
| SA权限无xp_cmdshell时取权限又一 | 12-14 | |
| 实现无net.exe和net1.exe添加系统 | 10-26 | |
| 用U盘轻松去除XP管理员密码 | 10-26 | |
| 破解电信禁用路由办法-湖州 | 09-27 | |
| 真正能用,还有点效果的CSS挂马代 | 09-10 | |
| 无需输入密码登陆3389 | 09-04 | |
| 巧用SU添加管理帐号 | 09-04 | |
| 狂人DIY版2007b3爆洞 – 利用音乐 | 09-04 | |
| 借"3168a网马"案例来分析所谓的自 | 08-27 | |
| 打包瑞星病毒库的方法 | 08-20 | |
| U盘修复过程图解 | 08-20 | |
| 浅谈CMD下开启远程服务 | 08-20 | |