找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 51|回复: 7

这俩段代码是依据什么规则?狗扑真TM垃圾!

[复制链接]

313

主题

2340

回帖

5663

积分

论坛元老

积分
5663
发表于 2013-5-2 00:16:37 | 显示全部楼层 |阅读模式
本帖最后由 誓誓 于 2013-5-2 00:38 编辑

1.
[ol]
  • 资源提供:狗扑源码社区[/ol]复制代码国外的挂马混淆比国内要复杂的多 因为执行函数【eval或者document.write】也是混淆然后切分开的 用到的时候解混淆然后合成使用 因此直接找不到可以直接替换执行函数的地方

    然后对应的解决方案是有人开发了单独模拟执行脚本的JS解析引擎 并且HOOK住执行函数

    道高一尺魔高一丈 为了对付这种解混淆方式 国外挂马将部分代码段放到网页HTML代码里去 然后用DOM读取 模拟执行脚本引擎无法解析DOM操作就报错了

    因此某人开发了终极工具 在保证安全的前提下【这就要求下很多HOOK防止被溢出攻击】使用IE核心运行代码【就可以操作DOM了】 HOOK执行函数。目前基本上是通杀海内外
  • 回复

    使用道具 举报

    30

    主题

    115

    回帖

    362

    积分

    中级会员

    积分
    362
    发表于 2013-5-2 01:28:04 | 显示全部楼层
    这太弱智了吧
    回复

    使用道具 举报

    659

    主题

    5626

    回帖

    1万

    积分

    论坛元老

    积分
    13273
    发表于 2013-5-2 01:29:07 | 显示全部楼层
    楼上全是高手啊!按就认识A  BC
    回复

    使用道具 举报

    37

    主题

    653

    回帖

    1429

    积分

    金牌会员

    积分
    1429
    发表于 2013-5-2 03:04:37 | 显示全部楼层

    aarwwefdds 发表于 2013-5-2 03:21



    最终输出结果:国外的挂马混淆比国内要复杂的多 因为执行函数【eval或者document.write】也是混淆然后切分 ...

    高手啊说的好深奥,后来我找到说可以用谷歌浏览器查看这段脚本意思
    回复

    使用道具 举报

    37

    主题

    653

    回帖

    1429

    积分

    金牌会员

    积分
    1429
    发表于 2013-5-2 03:21:19 | 显示全部楼层

    aarwwefdds 发表于 2013-5-2 03:21



    最终输出结果:国外的挂马混淆比国内要复杂的多 因为执行函数【eval或者document.write】也是混淆然后切分 ...

    话说这个终极工具是什么?
    回复

    使用道具 举报

    26

    主题

    1009

    回帖

    2106

    积分

    金牌会员

    积分
    2106
    发表于 2013-5-2 05:58:31 | 显示全部楼层


    无节操
    回复

    使用道具 举报

    183

    主题

    1072

    回帖

    2729

    积分

    金牌会员

    积分
    2729
    发表于 2013-5-2 08:50:09 | 显示全部楼层




    回复

    使用道具 举报

    313

    主题

    2340

    回帖

    5663

    积分

    论坛元老

    积分
    5663
     楼主| 发表于 2013-5-2 09:10:34 | 显示全部楼层

    誓誓 发表于 2013-5-2 09:10



    高手啊说的好深奥,后来我找到说可以用谷歌浏览器查看这段脚本意思

    F12也是一种方法。。但是会让代码跑起来 虽然可以用沙盘虚拟机之类的。。

    那个玩意是 算是同事吧开发的 刚才搜索了下他放谷歌了
    https://code.google.com/p/pmswalker/
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-1-14 18:27 , Processed in 0.019638 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表