Форум программистов, компьютерный форум, киберфорум
JavaScript
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.83/6: Рейтинг темы: голосов - 6, средняя оценка - 4.83
0 / 0 / 0
Регистрация: 31.01.2018
Сообщений: 2
1

Непонятный код со страницы сайта вымогателя

31.01.2018, 21:11. Показов 1149. Ответов 6
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Уважаемые форумчане, боюсь что не по адресу, но у меня вопрос.
История - нарвался на сайт-вымогатель. Сохранил страницу для дальнейшего изучения кода, с целью узнать, не мог ли он внедрить какой-нибудь зловред.
Первый уровень обфускации JScript я прошел, вышел на следующий уровень.
А дальше мамбо-джамбо. Строка кода, в которой я ничего не понимаю.
не подскажете, что это все может значит?
Вот первая строка, которая ввела меня в ступор.
Javascript
1
var wZD="[S(BHOXUJ]wV4/CbfUeodR"[(1033660022*",\x8ay\x89&pa:)B"["charCodeAt"](8)+32.0)["toString"]((0*"r|8Kz\x82450A"["charCodeAt"](7)+34.0))](/[\/dV\]\[UobH\(X]/g,"");
Странно, но она работает, как и весь код.

ПыСы. Желающим могу выложить весь код, или частично его рабочую часть.
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
31.01.2018, 21:11
Ответы с готовыми решениями:

Как правильно вставить jQuery код в код страницы сайта?
привет всем:) у меня возникла проблема, когда я свой jQuery код вставляю в код html главной...

Исходный код страницы сайта
Приветствую. Вот здесь подобный вопрос задавался, но ответа так и не последовало. Мне тоже нужно...

Получить код страницы сайта?
Добрый день. Никак не могу получить код страницы https://www.binance.com/trade.html Пробовал: 1)...

Код страницы сайта и поисковые системы
Здравствуйте. Делаю на джумле 2 сайта, использую одни и те же модули, по большей части позиции...

6
Эксперт JS
2454 / 1761 / 624
Регистрация: 11.07.2016
Сообщений: 4,051
01.02.2018, 13:43 2
Цитата Сообщение от HastaPronto Посмотреть сообщение
не мог ли он внедрить какой-нибудь зловред
JS не имеет доступа к файловой системе компьютера. На JS из браузера в принципе невозможно заставить ОСь запустить какой-либо сторонний процесс. А вот скаченный вами код на локальную машину и случайно запущенный на исполнение - вполне может.
Вы занимаетесь бесполезным делом.
0
whiteapps
01.02.2018, 15:54
  #3

Не по теме:


Цитата Сообщение от Balanaar Посмотреть сообщение
На JS из браузера в принципе невозможно заставить ОСь запустить какой-либо сторонний процесс.
Balanaar, вы, наверное, живете в какой-то параллельной вселенной, где нет никаких уязвимостей в браузерах

0
Balanaar
01.02.2018, 15:58
  #4

Не по теме:

whiteapps, ну во всяком случае я нигде не видел и не слышал, чтобы комп заражался просто от посещения страницы. При открытии загруженных файлов с сомнительного источника - да. Могу быть не прав, не спорю.

0
whiteapps
01.02.2018, 16:07
  #5

Не по теме:

Balanaar, как доказал Крис Касперский, через js можно и процессор хакнуть

0
Эксперт JS
2454 / 1761 / 624
Регистрация: 11.07.2016
Сообщений: 4,051
01.02.2018, 16:35 6
Лучший ответ Сообщение было отмечено HastaPronto как решение

Решение

По теме: данный код присваивает переменной wZD строку SBOJw4CfeR.
По шагам:
Javascript
1
2
3
4
5
6
7
var wZD="[S(BHOXUJ]wV4/CbfUeodR"[(1033660022*",\x8ay\x89&pa:)B"["charCodeAt"](8)+32.0)["toString"]((0*"r|8Kz\x82450A"["charCodeAt"](7)+34.0))](/[\/dV\]\[UobH\(X]/g,""); // Исходная
var wZD="[S(BHOXUJ]wV4/CbfUeodR"[(1033660022*",\x8ay\x89&pa:)B".charCodeAt.(8)+32.0).toString((0*"r|8Kz\x82450A".charCodeAt(7)+34.0))](/[\/dV\]\[UobH\(X]/g,""); // Обращаемся к методам строк привычным образом
var wZD="[S(BHOXUJ]wV4/CbfUeodR"[(1033660022*41+32.0).toString((0*53+34.0))](/[\/dV\]\[UobH\(X]/g,""); // Коды символов ")" и "5" соответственно
var wZD="[S(BHOXUJ]wV4/CbfUeodR"[(42380060934).toString(34)](/[\/dV\]\[UobH\(X]/g,""); // Немного математики
var wZD="[S(BHOXUJ]wV4/CbfUeodR"["replace"](/[\/dV\]\[UobH\(X]/g,""); // Десятичное число 42380060934 равно числу replace в системе счисления по основанию 34
var wZD="[S(BHOXUJ]wV4/CbfUeodR".replace(/[\/dV\]\[UobH\(X]/g,""); //Обращаемся к методам строк привычным образом
var wZD="SBOJw4CfeR"; // Удаляем из строки "[S(BHOXUJ]wV4/CbfUeodR" символы /, d, V, ], [, U, o, b, H, (, X
Каждая из этих строк кода делает одно и то же
0
0 / 0 / 0
Регистрация: 31.01.2018
Сообщений: 2
01.02.2018, 20:18  [ТС] 7
Запускаю в отладчике браузера хромиум. Там мышь не проскочит, даже локальные файлы нельзя подгрузить.
0
01.02.2018, 20:18
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
01.02.2018, 20:18
Помогаю со студенческими работами здесь

Получить код страницы сайта display: block;
Нужно скопировать код страницы. на сайте есть элемент у которого style = display: block; думаю...

Как вытащить полный код страницы сайта?
Здравствуйте. Первая моя тема по этому могу не правильно объяснить) Пишу парсер сайта страниц...

Как мне редактировать код страницы моего сайта на WordPress?
Здравствуйте. Сразу предупреждаю, что я чайник и делаю первый свой сайт. Проблема у меня в...

Как и где править HTML код главной страницы сайта?
Доброго времени суток. С недавних пор мой сайт увидел свет. Вот на него ссылка -...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru