全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4947|回复: 51
打印 上一主题 下一主题

关于 VIRMACH 抢购脚本病毒?说明

[复制链接]
跳转到指定楼层
1#
发表于 2020-12-1 12:44:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 dxt 于 2020-12-1 13:55 编辑

都说我代码有病毒,下载什么的玩意,什么跟什么啊
第一次做affman不知道水这么深,不知道是不是同行

代码我开源,可行吧
加密用的jsjiami.com.v6  在线加密,原版下病毒的,你们留着,看看是我问题,还是什么问题,OK?

有能力的大佬分析一下吧,我是找不到来为什么说我下病毒

再说了,我加个挖矿、木马不好,为什么我要加个这个“HVM:VirTool/Obfuscator.gen”病毒,我图什么?

找骂么?


当前长度: 51022 字节 系统限制: 2 到 10000 字节
代码贴不上,外链吧
推荐
发表于 2020-12-1 12:50:53 | 只看该作者
dxt 发表于 2020-12-1 12:48
我TM都没复现,更没有什么139,你们电脑都有缓存,那个加密的h5.js,你们大佬解密看看是不是我弄得,别什 ...

注意你的态度,我也为了你好,只是让你说明一下,让其他人明白,你急什么?
Fei 该用户已被删除
推荐
发表于 2020-12-1 12:50:27 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2020-12-1 14:40:40 | 只看该作者
douglasleft 发表于 2020-12-1 14:33
看这帖中,这两台服务器都开了敏感端口,如果哪位高人能进去看一眼,不就一目了然了?
https://www.h ...


这些都本末倒置了,139.exe是病毒无疑,光看这文件名就是病毒,这些帖子里面都是在分析139.exe怎么怎么毒,连接了什么服务器,怎么入侵对应服务器,等等这些我表示不感兴趣。
相反我感兴趣的是能证明原始作者脚本运行后,生成出139.exe的这个过程证据,这才是关键。如果没有这个证据,那很有可能这139.exe就是第一个发布帖子的mjj随便在自己电脑里面拷贝的一个病毒,那就算它再毒,又有啥意义呢。
推荐
发表于 2020-12-1 12:50:17 | 只看该作者
应该看看那个加密网址, 可能在加密过程中添加了额外代码
推荐
发表于 2020-12-1 13:51:56 | 只看该作者
本帖最后由 星光 于 2020-12-1 13:52 编辑

脚本发出来我就用反解解了真实代码了
(怎么解的直接google)
之前的版本解出来的代码里(20201125之前)没看到139.exe
不排除后来加上了或者被挂马哈
火绒也没报
当然我对这种闭源行为表示反对

点评

dxt
大佬,或者其他MJJ电脑上都有缓存,不访问能找到我的源代码的,可以保证我的真实性  发表于 2020-12-1 14:01
推荐
发表于 2020-12-1 13:49:11 | 只看该作者
本帖最后由 忘江湖 于 2020-12-1 13:51 编辑
dxt 发表于 2020-12-1 13:17
是啊一直,在用这个,没啥问题啊,我这开着火绒剑、流量监控、文件监控,都没看到那个139.exe ...


发帖子跟最开始发帖怼你的人对峙。
让他把整个复现139.exe的过程全部发帖出来,个人怀疑是他自己电脑中毒了,感染了一个139.exe,然后刚好用了你的脚本,给撞上了,所以你就戴上帽子了。
让他准备个干净的虚拟机,把目录监视,注册表监视,等全部打开,由于你脚本写出的139.exe,各种证据全部把流程和截图写清楚,否则就是泼脏水,很多半潭水的mjj最擅长干这事

@龟龟酱 @暗中观察
推荐
发表于 2020-12-1 13:59:45 | 只看该作者
兔斯基 发表于 2020-12-1 13:51
虚拟机不得行,而且不是一个人出问题啊。龟龟又不是aff man,涉及不到同行互黑 ...

我解过和跑过他的代码,并没有139.exe
所以作为一名技术爱好者,我很感兴趣某mjj说的这个139.exe是具体怎么出现的,所以根据我个人分析的结果,我怀疑是那名mjj自己电脑中毒了,当然只是怀疑,因为我也很想知道他139.exe具体的生成过程和证据
其次就一个mjj发帖说出现了139.exe,发帖了几个检测地址,但是并没有提供任何证据可以证明他上传的139.exe就是目标脚本生成的,仅仅是他一个人在这么说,然后很多不明情况的mjj就起哄了,跟着复制发帖说实锤神马的,注意:直到现在,依然没有任何人发帖,发图片,发复现流程证明139.exe就是作者脚本生成的。
所以真想是什么,目前我也很感兴趣
推荐
发表于 2020-12-1 12:56:48 | 只看该作者
不开源,且遇到莫名exe,这个就不好说了
推荐
发表于 2020-12-1 12:48:14 | 只看该作者
这个自带翻页真骚啊!
推荐
发表于 2020-12-1 22:10:15 | 只看该作者
我是前端web开发的,我也玩GM脚本,我懂这方面的技术
哪怕你脚本里面就是真的嵌了exe,那又能干啥,前端的js哪里有那么大的权限,即使是GM封装一遍也没有那么大的权限的,他们这个明显就是泼脏水罢了,为了到时候更换一波地址,换上自己的aff
3#
发表于 2020-12-1 12:47:36 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2020-12-1 12:47:40 | 只看该作者
139.exe,怎么回事,这个没有解释到啊
7#
发表于 2020-12-1 12:48:32 来自手机 | 只看该作者
源码没看,不过确实可能是被中间人投了毒了
8#
发表于 2020-12-1 12:48:41 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
9#
 楼主| 发表于 2020-12-1 12:48:52 | 只看该作者
h3cie 发表于 2020-12-1 12:47
139.exe,怎么回事,这个没有解释到啊

我TM都没复现,更没有什么139,你们电脑都有缓存,那个加密的h5.js,你们大佬解密看看是不是我弄得,别什么屎盆子都扣我头上?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 06:30 , Processed in 0.082320 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表