Помогите декодировать файл мошенника
Страницы: 1
Помогите декодировать файл мошенника
На днях сайт был взломан, в исходники залили странный зашифрованный файл. Подозреваю что это файл бэкдора со стучалкой на почту мошенников. Хотелось бы раскодировать его и посмотреть исходный код скрипта. Кто может помочь?
Вот ссылка на файл: 4dex.ru/files/upload.zip
да ну на фиг, антивирь сразу орет. Вы че это вирусы распостраняете ))))
Цитата
Olderman пишет:
да ну на фиг, антивирь сразу орет. Вы че это вирусы распостраняете ))))
Мне эту фигню залили на сайт, в нескольких экземплярах, под разными названиями smile:)
А что за антивирь ругается? Мой каспер молчит http://cdn.joxi.ru/uploads/prod/2014/09/01/5d3/582/04b350294cd9a1afa14ed5fe5975d4e973aa80d3.jpg
Первая ссылка битая, вот новая http://joxi.ru/tc8DVIwyTJDiAvd_lXc
НОД7, лицензия
scr.jpg (49.44 КБ) [ Скачать ]
Посмотрите вот это: http://www.cy-pr.com/forum/f80/t71733/m781781#message781781
Слушай :) Тебе случаем не нужен Агрегатор новостей, есть так же и под DLE, а так же скрипт файлообменика.
Seilor,  данная тема по сути продолжение той, что вы дали в ссылке
Странный вы народ какой то, тут ругань на оббусификацию идет!
Изменено: flynstr - 1 Сентября 2014 11:31
Да это скорее всего шелл virustotal.com/ru/file/7713f3f5962e71701a­8cff5eb2f98726e23cd7c639c4192f­fd2774bdc8349adf/analysis/1409­559870/
Да, это оббусифецированный WSO шелл 2,5 версии, запускается по GET параметру, upload.php?1n2ko79u
А вот собственно деоббусифецированный исходник http://pastebin.com/VkxWFS7K
Цитата
flynstr пишет:
А вот собственно деоббусифецированный исходник http://pastebin.com/VkxWFS7K
Какая цель у этого кода? Я в программировании не силен, моя специализация в продвижении сайтов smile:)
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
11:29 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
11:28 Claude по паспорту + апдейт Яндекса 17 апреля - у кого что по выдаче 
11:26 Заказал "положить сайт" а положили тебя? Полиция добралась до клиентов DDoS-сервисов 
11:24 Скан глаза для Zoom и Tinder + ап Яндекса 21 апреля. К этому реально всё идёт? 
11:23 Штрафы за крипту до 2 млн + ап Яндекса 19 апреля - что опять поменяли и куда всё катится? 
17:05 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
16:58 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
11:34 Прошу оценить сайт 
10:26 Мониторинг обменников Сrypto-scout.io 
09:13 Monitex: Мониторинг с кэшбэком 80% в USDT 
05:09 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
23:49 GoodsMoney.io 
23:48 Volna.money 
22:34 [UPDATE] CryptoMonitor — обмен BTC, USDT, XMR | актуальная тема сервиса 
11:31 Список обновленных тем пуст... 
11:21 ЕС сделал проверку возраста, а её уже ломают за минуты. Серьёзно? 
19:57 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
17:02 арбитражники 
12:26 Заработок на загрузочном сайте в 2026? 
09:49 Точные прогнозы на футбол 
02:22 Ставки на супер тренды в спорте