Помогите декодировать файл мошенника
Страницы: 1
Помогите декодировать файл мошенника
На днях сайт был взломан, в исходники залили странный зашифрованный файл. Подозреваю что это файл бэкдора со стучалкой на почту мошенников. Хотелось бы раскодировать его и посмотреть исходный код скрипта. Кто может помочь?
Вот ссылка на файл: 4dex.ru/files/upload.zip
да ну на фиг, антивирь сразу орет. Вы че это вирусы распостраняете ))))
Цитата
Olderman пишет:
да ну на фиг, антивирь сразу орет. Вы че это вирусы распостраняете ))))
Мне эту фигню залили на сайт, в нескольких экземплярах, под разными названиями smile:)
А что за антивирь ругается? Мой каспер молчит http://cdn.joxi.ru/uploads/prod/2014/09/01/5d3/582/04b350294cd9a1afa14ed5fe5975d4e973aa80d3.jpg
Первая ссылка битая, вот новая http://joxi.ru/tc8DVIwyTJDiAvd_lXc
НОД7, лицензия
scr.jpg (49.44 КБ) [ Скачать ]
Посмотрите вот это: http://www.cy-pr.com/forum/f80/t71733/m781781#message781781
Слушай :) Тебе случаем не нужен Агрегатор новостей, есть так же и под DLE, а так же скрипт файлообменика.
Seilor,  данная тема по сути продолжение той, что вы дали в ссылке
Странный вы народ какой то, тут ругань на оббусификацию идет!
Изменено: flynstr - 1 Сентября 2014 11:31
Да это скорее всего шелл virustotal.com/ru/file/7713f3f5962e71701a­8cff5eb2f98726e23cd7c639c4192f­fd2774bdc8349adf/analysis/1409­559870/
Да, это оббусифецированный WSO шелл 2,5 версии, запускается по GET параметру, upload.php?1n2ko79u
А вот собственно деоббусифецированный исходник http://pastebin.com/VkxWFS7K
Цитата
flynstr пишет:
А вот собственно деоббусифецированный исходник http://pastebin.com/VkxWFS7K
Какая цель у этого кода? Я в программировании не силен, моя специализация в продвижении сайтов smile:)
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
06:06 Телега на ручнике: РКН включил замедление и логи админок покраснели 
03:35 MAX выкатил приватные каналы - закрытые тусы теперь лепишь за минуту 
15:39 Кнопки "скрыть" и "пожаловаться" в рекламе яндекса 
15:23 Яндекс туда же: "Нейро" отжал 50% первого экрана. Органический трафик падает 
18:27 Карпати реально заставил GPT, Кло, Gemini и Grok спорить между собой перед ответом 
15:30 Indus AI: индийский "грааль" или мусор для дорвеев? 
12:55 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
01:01 Portfel.cc - современный помощник в Ваших финансовых операциях. 
21:53 TETChange-Обменник криптовалют 
19:00 Volna.money 
18:57 GoodsMoney.io 
16:05 Mixmasters - Exchange without AML and KYC 
12:57 Bardo — Бюро развития и координации цифровых операций. 
12:09 Nexulume.com Обменник без AML и KYC 
23:36 Точные прогнозы на футбол 
22:28 Добро пожаловать в цифровой мир... 
13:09 Смотри, птичка! Трамп вскрывает папки про НЛО 
04:49 Ставки на супер тренды в спорте 
20:25 Вместо золота - RTX 5090: почему кремний стал валютой на свадьбах 
18:50 Тройной агент Паша Дуров 
08:25 Список обновленных тем пуст...