2013-05-07 6 views
5

私のコンピュータ上で.jsファイルを使用して攻撃するウイルスを発見しました。メモ帳でファイルを開いてコードをチェックしましたが、完全に暗号化されています。 (bhynivmao.length!=4のような)意味のあるデータが見えますが、ファイルの大半はぎこちないものでいっぱいです。javascriptファイルを解読する方法

また、autorun.infもありますが、shell \open\commandの一部を見ることはできますが、残っている不器用な部分を把握することはできません。

自動実行と.jsファイルの両方の外観は、同じ方法で難読化されています。誰かが私に読めるコードを手伝ってもらえますか?私は本当にこのことがどのように機能するか知りたいと思っています。

+2

これらのハッカーは、スマートで賢くなっています。 –

+1

pastebinに.jsを投稿し、私たちにリンクを渡してみてください。 – alexandernst

+0

はjsファイルを共有していますので、私たちの一部がチェックアウトできるようにしています – Arun

答えて

5

は、JSのビューティのようなものを使用してみてください:

http://jsbeautifier.org/

それはまだ古い変数名を保持しますが、間違いなく、コードをより読みやすくなります。

+0

ありがとうございます。 JS美容師を使って何が起こるかを見てみましょう。 – Flipsyde

+0

うわー..それはもっと読みやすいように見えます(まだコードが何をしているのか分かりませんが)。 icece.jsとgc2c9c.jsの両方に同じコードが含まれているようです。ここに美しいコードのためのペーストビンのリンクがあります。 http://pastebin.ca/2376219 – Flipsyde

1

また、コードの統計解析を使用して変数名を識別するhttp://jsnice.orgの使用を検討することもできます。変数名は変更するが、構造体は変更しないで、http://jsbeautifier.orgを補完します。