" />
Redoce下載,它支持普通的轉(zhuǎn)義符清除、Alpha2解密、USASCII解密、JS.Encode解密、Java .Class文件代碼還原、Eval及Document.Write執(zhí)行解密、文字XOR枚舉和ShellCode的XOR猜測、BASE64/85解密、WinWebMail解密、從ShellCode轉(zhuǎn)換為Exe、PDF數(shù)據(jù)流,SWF(CWS)壓縮數(shù)據(jù)解壓、邏輯運算等50種解密功能。
為了減少人工操作過程,程序同樣擁有簡易自動解密和單頁自動解密功能、為能夠自行添加功能而設(shè)立的插件功能(EXE和DLL形式均可)、自由組合解密功能及函數(shù)調(diào)用檢測功能(代碼區(qū)右鍵菜單)等,能夠有效提升在解密惡意網(wǎng)站的效率,縮短發(fā)現(xiàn)惡意頁面時的時間。
部分常用解密功能
Redoce對常見的加密形式均有收錄,自帶有超過50個解密方法。
常用的有轉(zhuǎn)義符(%、\x,\,%u,&#,&#x)解密、Alpha2(常見的如TYIIIII起頭的數(shù)據(jù))、ASCII85(BASE85)、BASE64、USASCII、WinWebMail等的解密。
結(jié)構(gòu)拆分及EXE生成功能
Redoce支持PDF結(jié)構(gòu)拆分和部分壓縮數(shù)據(jù)流的解壓,也支持對壓縮的SWF(即CWS頭)的SWF的解壓。
如果ShellCode無法一步獲得解密結(jié)果,程序的“9>ShellCode至Exe”功能也可以輸出EXE,供可以使用OllyDebug或IDA的用戶調(diào)試用。
外部程序支持功能
程序?qū)ν獠砍绦蛴兴С,有些會在解密中用到的免費軟件可以以部分組件的形式整合到主程序中,如jad.exe用于反編譯.class文件。
插件功能
程序支持EXE和DLL兩種形式的插件,較為自由的設(shè)定決定了并不一定得自己寫EXE、DLL作為插件,只要EXE支持參數(shù)運行、DLL支持對傳入代碼或URL解密就均可作為插件,如PDFInflactor可以經(jīng)過如下配置文件作為一個插件存在:
EXE=PDF.EXE
SHL=*K0 *L *SHL
OUT=*F
SCN=PZ>PDFInflacter(Bobby)
DEC=
具體設(shè)置可以參見軟件的幫助文檔。
網(wǎng)頁是一個文件,通常是HTML格式(文件擴展名為.html或.htm)。網(wǎng)頁通常用圖像檔來提供圖畫。網(wǎng)頁通常要透過網(wǎng)頁瀏覽器來閱讀。根據(jù)W3C對于WEB PAGE的定義,網(wǎng)頁是一個信息的集合,其內(nèi)容包含一個或多個網(wǎng)絡(luò)資源的信息,同時預(yù)期使其成為單一個URI。進一步說,一個網(wǎng)頁其包含一個或多個嵌入于網(wǎng)頁中的網(wǎng)絡(luò)資源使其成為單一個URI檔案(HTML),而該URI并 不再嵌入于其他檔案之中。