首 页论 坛破解QQ密码领免费QQ秀QQ等级修改盗取QQ教程QQ密码暴力破解QQ空间完整做法免费开所有QQ业务
设为首页
加入收藏
联系我们
您当前的位置:下载者 -> 编程设计 -> 文章内容
栏目导航
· QQ文章 · 综合文章
· 安全文章 · 新闻动态
· 实用技巧 · 入侵检测
· 木马病毒 · 电脑常识
· 编程设计 · 网络技术
相关文章

小心“REAL蛀虫”“QQ大盗”..
传微软测试网络版Office 代号..
RealPlayer建议用户停止使用..
谨防REAL蛀虫脚本利用播放器..
PayPal预警苹果Safari无反钓..
ALEXA已恢复数据更新
Coppermine Photo Gallery跨..
RealPlayer被指为"恶意软件"..
下载电影小心"Real蛀虫"
RealPlayer木马思路
Real Player出现高危级漏洞
彻底清除candoall.exe木马的..
Visual C++编程窃取QQ密码
任意修改大网站在Alexa说明
Alexa最新统计数据表明 搜狐..
VBS脚本在系统安全中的八则妙..
Infostealer.Gampass病毒的手..
跟alman病毒战斗
如何开通QQTalk团队语音业务..
腾讯团队语音通信工具QQTalk..

alpha2 shellcode解密的vbs脚本
发布时间:2008-3-23 8:58:11

来源:安全中国

alpha2 shellcode解密的vbs脚本


author:lcx 

fromhttp://hi.baidu.com/myvbscript/blog/item/bf7ce603b9a3e8733812bb44.html ;

’说明:只针对alpha2的TYIIIIIIIIIIIIIIII这样的加密来解密,没有做更多的容错处理,只是解出下载url的exe地址。一般情况下该url的加密字符串是RHptd4之后的字符(去掉最后4个字符)。 

Dim enTmp,enstr,a,bb 
enstr=Str2Hex("RHptd4RPFZVOdoVQTrvWTnTp4n6PVN6QTop1tnau1hsU") 
For i = 1 To Len(enStr) step 6 
  enTmp =Array(Mid(enStr,i,6)&"00") 
  sz =Split(enTmp(0), ",", -1, 1) 
a= right(sz(0), 1) Xor left(sz(1), 1) 
bb=bb& a&right(sz(1), 1) 
Next 


Function Str2Hex(ByVal strHex) 
Dim sHex 
For i = 1 To Len(strHex) step 1 
sHex = sHex & Hex(Asc(Mid(strHex,i,1)))&"," 
Next 
Str2Hex = sHex 
End Function 

Function Hex2Str(hexStr) 
Dim sstr,hextmp 
For i = 1 To Len(hexStr) step 2 
  hexTmp = Mid(hexStr,i,2) 
  If hexTmp <> "00" Then 
   sstr = sstr & ChrW("&h" & hexTmp) 
  End If 
Next 
Hex2Str = sstr 
End Function 

wscript.echo Hex2Str(bb) 

[] [打 印] [收 藏]
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 联系站长
如果您对本站有任何建议或意见,请联系站长,感谢您对本站一如既往的支持!
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030