页面导航: 首页脚本专栏vbs → 正文内容 alpha2 shellcode解密

alpha2 shellcode解密的vbs脚本

发布:dxy 字体:[增加 减小] 类型:转载
'说明:只针对alpha2的TYIIIIIIIIIIIIIIII这样的加密来解密,没有做更多的容错处理,只是解出下载url的exe地址。一般情况下该url的加密字符串是RHptd4之后的字符(去掉最后4个字符)。


Dim enTmp,enstr,a,bb 
enstr=Str2Hex("RHptd4RPFZVOdoVQTrvWTnTp4n6PVN6QTop1tnau1hsU") 
For i = 1 To Len(enStr) step 6 
   enTmp =Array(Mid(enStr,i,6)&"00") 
   sz =Split(enTmp(0), ",", -1, 1) 
a= right(sz(0), 1) Xor left(sz(1), 1) 
bb=bb& a&right(sz(1), 1) 
Next 

Function Str2Hex(ByVal strHex) 
Dim sHex 
For i = 1 To Len(strHex) step 1 
sHex = sHex & Hex(Asc(Mid(strHex,i,1)))&"," 
Next 
Str2Hex = sHex 
End Function 
Function Hex2Str(hexStr) 
Dim sstr,hextmp 
For i = 1 To Len(hexStr) step 2 
   hexTmp = Mid(hexStr,i,2) 
   If hexTmp <> "00" Then 
    sstr = sstr & ChrW("&h" & hexTmp) 
   End If 
Next 
Hex2Str = sstr 
End Function 
wscript.echo Hex2Str(bb) 

Tags:shellcode 解密
百度中搜索更多的关于alpha2 shellcode解密的vbs脚本内容,或者用Google搜索相关更多
浏览次数:载入中... 打印本文关闭本文返回首页

文章评论

共有 位脚本之家网友发表了评论我来说两句

同 类 文 章
最 近 更 新
热 点 排 行