中国DOS联盟论坛

中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --

联盟域名:www.cn-dos.net  论坛域名:www.cn-dos.net/forum
DOS,代表着自由开放与发展,我们努力起来,学习FreeDOS和Linux的自由开放与GNU精神,共同创造和发展美好的自由与GNU GPL世界吧!

游客:  注册 | 登录 | 命令行 | 会员 | 搜索 | 上传 | 帮助 »
作者:
标题: 求高手解密文件 上一主题 | 下一主题
txratu
初级用户





积分 30
发帖 15
注册 2007-6-13
状态 离线
『楼 主』:  求高手解密文件

这个不是bat文件,是一个autorun.inf的文件,直接打开都是乱码,有看过bat加密的,不知道能否用同样的手段来解密,样本见附件里的bdv.txt

用以前的一个bat解密工具中解密后得到附件里的new_bdv.txt,该文件第一行如下:
author:pengfei@www.cn-dos.net

MS还是cn-dos的大侠,能否帮忙解密明文来,谢谢

附件 1: bdv.rar (2009-5-9 12:06, 36.92 K,下载次数: 23)
2009-5-9 12:06
查看资料  发送邮件  发短消息 网志   编辑帖子  回复  引用回复
slore
铂金会员





积分 5212
发帖 2478
注册 2007-2-8
状态 离线
『第 2 楼』:  

autorun能加密?

就是乱码注释。。。
看到;了没?注释掉了。

.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx

这个,你的回收站里面是它要调用的。。。



S smile 微笑,L love 爱,O optimism 乐观,R relax 放松,E enthusiasm 热情...Slore
2009-5-9 13:16
查看资料  发短消息 网志   编辑帖子  回复  引用回复
313885174
中级用户





积分 206
发帖 100
注册 2007-7-9
状态 离线
『第 3 楼』:  

2进制文本把....

2009-5-10 00:11
查看资料  发送邮件  发短消息 网志   编辑帖子  回复  引用回复
txratu
初级用户





积分 30
发帖 15
注册 2007-6-13
状态 离线
『第 4 楼』:  

.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
这个是在当前目录建的文件夹和文件,会调用RuNdLl32.EXE来解析,然后联网下载东西……
想知道这个整个内容,不会有用的就那么一句话吧……31KB的文件啊……

2009-5-11 08:18
查看资料  发送邮件  发短消息 网志   编辑帖子  回复  引用回复
slore
铂金会员





积分 5212
发帖 2478
注册 2007-2-8
状态 离线
『第 5 楼』:  

31KB能干很多事情。。。

下载的话不是能干更多的麽?

这个是又不是脚本病毒。。。

autorun只是激活它传播。。



S smile 微笑,L love 爱,O optimism 乐观,R relax 放松,E enthusiasm 热情...Slore
2009-5-12 01:07
查看资料  发短消息 网志   编辑帖子  回复  引用回复

请注意:您目前尚未注册或登录,请您注册登录以使用论坛的各项功能,例如发表和回复帖子等。


可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题



论坛跳转: