Помогите декодировать файл мошенника
Страницы: 1
Помогите декодировать файл мошенника
На днях сайт был взломан, в исходники залили странный зашифрованный файл. Подозреваю что это файл бэкдора со стучалкой на почту мошенников. Хотелось бы раскодировать его и посмотреть исходный код скрипта. Кто может помочь?
Вот ссылка на файл: 4dex.ru/files/upload.zip
да ну на фиг, антивирь сразу орет. Вы че это вирусы распостраняете ))))
Цитата
Olderman пишет:
да ну на фиг, антивирь сразу орет. Вы че это вирусы распостраняете ))))
Мне эту фигню залили на сайт, в нескольких экземплярах, под разными названиями smile:)
А что за антивирь ругается? Мой каспер молчит http://cdn.joxi.ru/uploads/prod/2014/09/01/5d3/582/04b350294cd9a1afa14ed5fe5975d4e973aa80d3.jpg
Первая ссылка битая, вот новая http://joxi.ru/tc8DVIwyTJDiAvd_lXc
НОД7, лицензия
scr.jpg (49.44 КБ) [ Скачать ]
Посмотрите вот это: http://www.cy-pr.com/forum/f80/t71733/m781781#message781781
Слушай :) Тебе случаем не нужен Агрегатор новостей, есть так же и под DLE, а так же скрипт файлообменика.
Seilor,  данная тема по сути продолжение той, что вы дали в ссылке
Странный вы народ какой то, тут ругань на оббусификацию идет!
Изменено: flynstr - 1 Сентября 2014 11:31
Да это скорее всего шелл virustotal.com/ru/file/7713f3f5962e71701a­8cff5eb2f98726e23cd7c639c4192f­fd2774bdc8349adf/analysis/1409­559870/
Да, это оббусифецированный WSO шелл 2,5 версии, запускается по GET параметру, upload.php?1n2ko79u
А вот собственно деоббусифецированный исходник http://pastebin.com/VkxWFS7K
Цитата
flynstr пишет:
А вот собственно деоббусифецированный исходник http://pastebin.com/VkxWFS7K
Какая цель у этого кода? Я в программировании не силен, моя специализация в продвижении сайтов smile:)
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
11:51 Bropush - твой бро в монетизации сайта push-уведомлениями 
03:12 Сайты-копипасты 
01:18 Найти элемент в коде 
21:47 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
09:59 Ошибка после размещения кода HTML! 
15:34 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:43 Партнерская программа OWNR WALLET 
09:42 ProxyWins.com - 15% по промо-коду "venividivici" 
04:47 BetaTransfer касса — это надежный сервис приема платежей в сфере High Risk 
16:38 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
15:28 Ural-obmen.ru — выгодный сервис обмена 
15:09 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
13:14 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
11:51 Европейский эквайринг 
11:59 Каспкрски ОС 
11:21 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
01:05 Точные прогнозы на футбол 
14:41 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
15:24 Добро пожаловать в цифровой мир... 
22:58 У меня дикая просадка по РСЯ за последние 3 суток 
21:51 Linux - это максимальная свобода