2013-05-07 5 views
5

मैंने अभी अपने कंप्यूटर में एक वायरस खोजा है जो हमला करने के लिए .js फ़ाइल का उपयोग करता है। मैंने कोड को चेक करने के लिए नोटपैड में फ़ाइल खोली, लेकिन यह पूरी तरह से एन्क्रिप्टेड है। मैं कुछ डेटा देख सकता हूं जो समझ में आता है (जैसे कि bhynivmao.length!=4), लेकिन अधिकांश फाइल गड़बड़ी से भरी हुई है।जावास्क्रिप्ट फ़ाइल को कैसे डिक्रिप्ट करें

एक autorun.inf भी है और भले ही मैं shell \open\command में से कुछ देख सकूं, मैं मौजूद शेष गंदगी को समझने में सक्षम नहीं हूं।

ऐसा लगता है जैसे autorun और .js फ़ाइल दोनों एक ही तरीके से obfuscated हैं। क्या कोई मुझे पठनीय कोड वापस पाने में मदद कर सकता है? मैं यह जानकर उत्सुक हूं कि यह काम कैसे काम करता है।

+2

ये हैकर .. स्मार्ट और स्मार्ट हो रही है। –

+1

पेस्टबिन में .js पोस्ट करने और हमें लिंक देने का प्रयास करें। – alexandernst

+0

जेएस फ़ाइल साझा करें ताकि हम में से कुछ इसे देख सकें – Arun

उत्तर

5

एक जे एस सजाने वाला की तरह कुछ का उपयोग करके देखें:

http://jsbeautifier.org/

यह अभी भी पुराने चर नाम रखेंगे, लेकिन निश्चित रूप से कोड अधिक पठनीय कर देगा।

+0

धन्यवाद। मैं जेएस ब्यूटीफायर का उपयोग करने का प्रयास करूंगा और देखें कि क्या होता है। – Flipsyde

+0

वाह .. यह अब और अधिक पठनीय दिखता है (हालांकि मुझे अभी भी पता नहीं लगा है कि कोड क्या करता है)। ऐसा लगता है जैसे icece.js और gc2c9c.js में एक ही कोड होता है। सुंदर कोड के लिए पेस्टबिन लिंक यहां दिया गया है। http://pastebin.ca/2376219 – Flipsyde

1

आप http://jsnice.org का उपयोग करने पर भी विचार कर सकते हैं, जो चर नामों की पहचान के लिए कोड के सांख्यिकीय विश्लेषण का उपयोग करता है। यह परिवर्तनीय नामों को बदलकर http://jsbeautifier.org को अच्छी तरह से पूरा करता है लेकिन संरचना नहीं।

संबंधित मुद्दे