-1

我为海盗湾经营代理。我不认为我被允许链接到脚本本身,但它被称为“畅通无阻的海盗湾”。

而且这个脚本没有我所知道的正常代码。它加密(?)一切,我有点怀疑。它看起来有点像这样(但没有空格)。

eval(
    gzinflate(
        str_rot13(
        base64_decode('')
        )
    )
);

在 base64_decode 内部是一个很长的随机字符串列表(约 8000 个字符)。有没有一种快速简便的方法来解码?所以我可以看到发生了什么?

4

1 回答 1

1

是的。答案就在你的问题中。拿可怕的字符串,base64解码ROT13,然后GZ膨胀。当您这样做时,您将拥有可执行的 JavaScript 代码。我怀疑它会被高度混淆并且不是很可读,但它至少是有效的 JavaScript。

于 2013-04-11T19:19:56.393 回答