Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Узнать, что делает шшел-код |

28.08.2009, 01:41
|
|
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме: 4778940
Репутация:
1257
|
|
Узнать, что делает шшел-код
Сабж. Друг отписал что после посещения сайта "site.ru" у него выпал браузер.
На сайте я нашел жаба-скрипт инклуд: _ttp://flo4.cn/1.txt
который привел меня сюда: __tp://hit77.biz/myy/show.php?s=65904708a5
Там был закриптованый код. Поковырявшись, я сделал его удобочитаемым : http://mrthe.name/trash/sss.zip (в архиве исходный скрипт, и скрипт с форматированием. пароль 123)
Как я понял там модные pdf, swf сплоиты и шшел-код. Вот на этом мои знания кончаются. А требуется всего-лишь узнать что делает этот код, что он грузит, отправляет и тд.
http://mrthe.name/trash/ss.zip - pdf и swf, которые должны грузиться. пас - 123
С меня печеньки.
Последний раз редактировалось mr.The; 28.08.2009 в 02:04..
|
|
|

28.08.2009, 03:48
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
да забей, обычная связка, сплойты тож скорее всего с багтреков слитые, чтото вроде
PDF collab.getIcon
PDF Util.Printf
PDF collab.collectEmailInfo
|
|
|

28.08.2009, 10:47
|
|
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме: 4778940
Репутация:
1257
|
|
o3,14um, что-то я не понял.. что есть там ничего опсного нет? не, ну неможет быть, что бы саязка тупо висела и ничего не делала.
|
|
|

28.08.2009, 11:26
|
|
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме: 3886281
Репутация:
929
|
|
http://damagelab.org/lofiversion/index.php?t=16684
|
|
|

28.08.2009, 11:39
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Бинарник он и так видно откуда берет:
http://hat77.biz/myy/load.php?e=1
сохраняет сюда: .//..//file.exe
но если просто зайти по этой ссылке, то нифига не грузится
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|