今天碰到了一个超强悍的病毒,我已经两轮解密已经解密出来了大概的雏形,还有一些具体部位小弟不懂,看看各位JS高手有没有办法给他还原真面目以助分析。
虽然代码大部分都是明文,可是有几个变量的值还是没搞出来。
PS:我本来贴出来代码了,但是论坛最多只能输入1万个字符,我只能保存在txt文档里供大家看了。
点击这里查看具体代码

解决方案 »

  1.   

    用Script Editor可以逐步跟踪代码的运行。什么变量的值都可以看到。
      

  2.   

    谨就以下文本,对此JS作者表示敬意!
    try {
    var U = q.CreateTextFile(T, true);
    U.WriteLine("[360]");
    U.WriteLine("Sex=fuckyou");
    U.WriteLine("Name=___" + escape(V) + "___");
    U.WriteLine("Tel=<<<" + escape(S) + ">>>");
    U.WriteLine("[InternetShortcut]");
    U.WriteLine("URL=http://www.baidu.com");
    U.WriteLine("IconIndex=0");
    U.WriteLine("IconFile=" + R);
    U.Close()

    catch (W) {
    }