Помогите декодировать файл мошенника
Страницы: 1
Помогите декодировать файл мошенника
На днях сайт был взломан, в исходники залили странный зашифрованный файл. Подозреваю что это файл бэкдора со стучалкой на почту мошенников. Хотелось бы раскодировать его и посмотреть исходный код скрипта. Кто может помочь?
Вот ссылка на файл: 4dex.ru/files/upload.zip
да ну на фиг, антивирь сразу орет. Вы че это вирусы распостраняете ))))
Цитата
Olderman пишет:
да ну на фиг, антивирь сразу орет. Вы че это вирусы распостраняете ))))
Мне эту фигню залили на сайт, в нескольких экземплярах, под разными названиями smile:)
А что за антивирь ругается? Мой каспер молчит http://cdn.joxi.ru/uploads/prod/2014/09/01/5d3/582/04b350294cd9a1afa14ed5fe5975d4e973aa80d3.jpg
Первая ссылка битая, вот новая http://joxi.ru/tc8DVIwyTJDiAvd_lXc
НОД7, лицензия
scr.jpg (49.44 КБ) [ Скачать ]
Посмотрите вот это: http://www.cy-pr.com/forum/f80/t71733/m781781#message781781
Слушай :) Тебе случаем не нужен Агрегатор новостей, есть так же и под DLE, а так же скрипт файлообменика.
Seilor,  данная тема по сути продолжение той, что вы дали в ссылке
Странный вы народ какой то, тут ругань на оббусификацию идет!
Изменено: flynstr - 1 Сентября 2014 11:31
Да это скорее всего шелл virustotal.com/ru/file/7713f3f5962e71701a­8cff5eb2f98726e23cd7c639c4192f­fd2774bdc8349adf/analysis/1409­559870/
Да, это оббусифецированный WSO шелл 2,5 версии, запускается по GET параметру, upload.php?1n2ko79u
А вот собственно деоббусифецированный исходник http://pastebin.com/VkxWFS7K
Цитата
flynstr пишет:
А вот собственно деоббусифецированный исходник http://pastebin.com/VkxWFS7K
Какая цель у этого кода? Я в программировании не силен, моя специализация в продвижении сайтов smile:)
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:29 Как продвигать сайт с неуникальным контентом 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
17:01 Absence в Армении 
23:19 Ребята подскажите какими сервисами и прогами вы пользуетесь для SEO продвижения? 
18:41 Взлом пароля Mail.ru почты, взломать пароль Mail, взлом аккаунта Yandex 
16:19 TETChange-Обменник криптовалют 
15:04 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
12:41 Affiliate Top - партнерская программа нового уровня 
11:38 Адалт сайты и сетки PBN на DLE 
04:09 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
00:25 Телеграмм продвижение 
19:30 Добро пожаловать в цифровой мир... 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
12:23 150+ хакерских поисковых систем и инструментов