ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

[Ломаем уникальный Javascript криптор]
  #1  
Старый 23.11.2008, 09:40
Аватар для Dr.Cert
Dr.Cert
Новичок
Регистрация: 02.12.2007
Сообщений: 8
Провел на форуме:
20646

Репутация: 0
По умолчанию [Ломаем уникальный Javascript криптор]

Наткрнулся на некоторый, совершенно уникальный код, над которым очень хорошо надо было подумать, прежде чем он расшифровался. Давайте пробовать вместе

В raw.txt исходный тект вместе с cookie, так еж моя попытка расшифровать код.

http://www.sendspace.com/file/ws7iue
пароль Whh277@nndW

Код более чем интересный, по любому будет полезно попробовать каждому, кто до этого думал, что может расшифровать javascript
 
Ответить с цитированием

  #2  
Старый 23.11.2008, 10:59
Аватар для NuR
NuR
Участник форума
Регистрация: 11.12.2005
Сообщений: 160
Провел на форуме:
745130

Репутация: 159
Отправить сообщение для NuR с помощью ICQ
По умолчанию

алгоритм очень интересный=) видел его пару дней назад=) кроме тупого разбора по строкам ничего посоветовать не могу. но если присмотреться станет ясно как его "ламать"
вот например:
Код:
<script>
	YrQ9=document;
	mx94="innerHTML";
	RQXn="getElementById"
</script>
mx94="innerHTML";
значит для начала надо по всему куску кода заменить mx94 на innerHTML (делаться в блокноте за 2 секунды)
вот и смотрим далее
Код:
<script>
    M2Z8 = function() {
        return YrQ9.getElementById('I3eu')[mx94] // тут уже побле обработки блоктнотом будет не mx94 а innerHTML
    };
    function Dc1s() {
        return M2Z8()
    }
    z1wa = function() {
        return Dc1s()
    };
    uyJs = 'sEjPKs6L'
</script>
и становиться ясно что переменная z1wa становиться равной
Код:
z1wa=document.getElementById('I3eu').innerHTML
смотрим:
<Ol id=I3eu>n</oL>
в итоге
z1wa="n"
после n таких замут будет уже более внятно читаемый код делающий String.fromCharCode и так далее =) главное жопу поусидчивее и все получиться ^_^
 
Ответить с цитированием

  #3  
Старый 23.11.2008, 12:40
Аватар для Dr.Cert
Dr.Cert
Новичок
Регистрация: 02.12.2007
Сообщений: 8
Провел на форуме:
20646

Репутация: 0
По умолчанию

Только после ручного разбора такого кода состаришься, пока закончишь, тут уйма текстов, нелинейное расположение составляющих.
Я начал расшифровывать другим образом, собрал весь html в динамически создаваемые обьекты, вырезал все скрипты и положил в другое местое, перехватил функцию eval, перехватил переменную, которая создает код второго слоя.

http://www.sendspace.com/file/836eyo пароль Wh277dqw

Давайте дальше продолжать

Последний раз редактировалось Dr.Cert; 23.11.2008 в 13:17..
 
Ответить с цитированием

  #4  
Старый 25.11.2008, 12:52
Аватар для Dr.Cert
Dr.Cert
Новичок
Регистрация: 02.12.2007
Сообщений: 8
Провел на форуме:
20646

Репутация: 0
По умолчанию

Удивительно, никто чтоли не может продвинутсья дальше?
 
Ответить с цитированием

  #5  
Старый 25.11.2008, 13:43
Аватар для chekist
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

а где ты эту фигню откопал? случайно там не сборка сплойтов висит ?
 
Ответить с цитированием

  #6  
Старый 25.11.2008, 18:18
Аватар для Dr.Cert
Dr.Cert
Новичок
Регистрация: 02.12.2007
Сообщений: 8
Провел на форуме:
20646

Репутация: 0
По умолчанию

Важно не где откопал, а как всё таки обойти защиту, я пока не знаю что там, знал бы, зачем топик создавать Ладно, раз никто не может, будем брать дебагер и смотреть уже без перехватов весь код.
 
Ответить с цитированием

  #7  
Старый 25.11.2008, 18:38
Аватар для Vid0k
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме:
3186852

Репутация: 316


Отправить сообщение для Vid0k с помощью ICQ
По умолчанию

firebug попробуй
 
Ответить с цитированием

  #8  
Старый 26.11.2008, 19:06
Аватар для xaldey
xaldey
Новичок
Регистрация: 07.11.2006
Сообщений: 20
Провел на форуме:
299123

Репутация: 3
По умолчанию

или ето http://malzilla.sourceforge.net
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сборник пыльной библиотеки \буржуйская\ xcedz Болталка 5 12.07.2008 18:12
JavaScript Хакинг m0s]{ Чужие Статьи 0 08.07.2008 00:09
JavaScript Hijacking [Raz0r] Авторские статьи 1 25.01.2008 20:32
Books JS FRAGNATIC PHP, PERL, MySQL, JavaScript 0 11.08.2005 16:57
Bypassing JavaScript Filters the Flash! Attack k00p3r Чужие Статьи 0 12.07.2005 16:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ