Ajax 板


LINE

据说Yahoo!首页有病毒,在大家绘声绘影下,Google查不出所以然. 那只好以身试法了! http://tw.yimg.com/1/tw/mc/mc2.js 看起来像是来自Yahoo!的js,听说有毒, 用Ubuntu Firefox开来看,哦,大开眼界. 许多部份我们比较少用JavaScript写到这种地步. 总之,有些地方看不懂,还搞不清楚到底是不是病毒码. 起码看不出哪里有复制自身程式的行为,哪里有植入程式的行为. (geeks你要笑就笑吧,反正我是肉脚) 程式内容: 首先选告一个日期,然後把它加10年. 准备一个y64阵列,内容是 A-Z, a-z, 1-9, '.', '_'. 定义一些奇怪的functions. 然後执行doMc(0). 奇怪的functions: function d2y64(d) 输入符号d,输出d在y64的位置 function toY64(n) 输入n阵列,使用奇怪的查表法读y64,储存并输出o阵列 function fromY64(n) 输入n阵列,...看起来像是前者的反向动作. function flashTest() 抓出IE Flash元件的版本号,把','换成'.'输出. function hCode() 查询似乎跟萤幕高度有关的代码 function wCode() 查询似乎跟萤幕宽度有关的代码 function connEncode(d) 输入d字串,代表网路连线装置,输出对应代码 function max(h) 输入h阵列,输出h阵列中编码最大的项目 function resEncode(c, d)传回c阵列中的d项目;若没有d项,则传回大於d的最小d'项 function tzEncode(d) 传回(d+900)/30,不详 function makeQ1() 10个数字的阵列,toY64编码之後转成q1网址参数字串 function makeQ2() 同上;4个数字的阵列,加上更多的因素 (这些看到快疯了) function getCookieByName(n) function getQ1(mc) 抓出mc字串中"q1=xxx;"的q1参数,即xxx字串 function getQ2(mc) 抓出mc字串中"q2=xxx;"的q2参数,即xxx字串 function setMediaCookie(domain, path, expire) 抓抓看"Q=..." cookie,如果没有"q1=..."参数或 "q2=..."参数,就帮你做一个,然後塞进cookie function getRootDomain()很普通的抓取网域 function waitCc() 判断javaEnabled,若不是javaEnabed则传回真 function doMc(x) 等x秒之後开始setMediaCookie 看起来还蛮普通的,不过卡巴斯基侦测到病毒行为,而ClamWin也侦测到病毒行为. 怪哉. --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.231.66.170
1F:推 DragonPink:原始连结已经不见了... 04/07 12:55
2F:→ DragonPink:因为动到网路连线,所以被视为恶意行为? 04/07 12:57
3F:推 ephesians:其实搜寻得到,我搜寻到德国版的,今年一月的资料 04/07 18:40
4F:→ ephesians:里面有一部份程式码,geeks论坛的人都觉得很牛 04/07 18:41
5F:推 ephesians:版主,可以让咱把程式码贴出来看吗? 04/07 19:29
6F:推 DragonPink:我搜看看,结果今天晚上新闻就看到了这件事...0rz 04/07 21:22
7F:→ taicomjp:ok..不妨碍阅读都可以 04/08 03:04
8F:推 Fenikso:http://us.i1.yimg.com/us.yimg.com/i/mc/mc2.js 是这个吗 04/08 04:29
9F:→ ephesians:既然是卡巴误判,那就先不讨论这个程式吧... 04/12 01:36
10F:→ ephesians:有机会再研究看看这些奇怪的shift程式 04/12 01:37







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BuyTogether站内搜寻

TOP