黑客能找回wangle的钱:wangle输了黑客可以追回

访客4年前黑客文章1023

在某网站上看到一个flash,觉得可以作为讲课时的演示,于是想保存下来。没想到保存之后再打开flash就不能正常播放了。 

我记得san以前学英语的时候搞过一批新东方的flash,于是找到他当时写的文档看了一下。这才知道,原来flash也是可以反编译的。 

用SWF Decompiler打开flash一看,发现里面果然有两个Action判断了自身所在的位置。伪代码如下: if (target._url.indexOf("somenonexistenthost.com") !=-1 || (target._url.indexOf("somestrings") != -1 ||(target._url.indexOf("_modules") != -1 || target._url.indexOf("web187")!= -1))) 

var _l9 = new com.[/font]somenonexistenthost[font=宋体].crypto.aso#96727.aso#05500(target, pl, ci, pb, r, rp, w); 

else 

var _l10 = _root.attachMovie("sorry", "sorry", 0); 
trace(_l10); 
_l10._x = Stage.width / 2; 
_l10._y = Stage.height / 2; 
} // end if 

这就很好懂了,flash判断了自身所处的url里是否包含一些关键字,如果不包含,就进入一个“sorry”流程。 

当时san所用的 *** 是替换函数,把处理异常流程的函数换成正常的。我琢磨对于硬盘上的flash来说,所谓url应该就是全路径,只要路径中包含了上面这些判断中的任意一个,应该就可以正常播放。试着把文件名修改为web187.swf,果然就可以了。 

那怎么才能简单地干掉这个检测,以任意文件名来保存呢?我最开始想到的是把检查的字符串替换成“\”,因为路径中肯定会包含这个。后来发现,其实只要让字符串长度发生变化(譬如删掉一个末尾的字符),flash就会把这里解析为空串,indexOf("")的结果就不会是-1,这样就可以绕过检测了。 

相关文章

黑客qq(黑客qq联系方式)专业黑客在线接单

黑客qq(黑客qq联系方式)专业黑客在线接单

因为.cn域名容易被封,所以准备换.com的域名。昨天用机房的机器查询。 一、2-3位0-9&a-z的组合共47952个, 二、4位纯数字10000个, 三、4位纯字母4569...

企业降低资产负债率的措施(降低资产负债率的8大有效途径)

  企业向银行借款融资的时候,银行为了控制信贷风险,信贷人员会考察企业的各项财务指标,其中最看重的一条就是企业的资产负债率指标,直接反应了企业的还款能力,该指标计算公式为 :   资产负债率=负债总额...

养猪养殖场怎么建比较合理?在农村办个养猪场,该怎样科学建设好?

养猪养殖场怎么建比较合理?在农村办个养猪场,该怎样科学建设好?

出门在外打工十来年,虽然有点积蓄,但基本上都是以牺牲家里,省吃俭用攒下来的,这或许是很多外出打工人的真实写照,随着年龄的增大,身上的责任和担子也越来越重,就想着如何能更好的协调这两个方面。 对于农村...

中国避暑旅游城市(中国适合避暑的城市)

承德避暑山庄。这是一个好地方。还有就是山西运城垣曲县历山旅游风景区。 “中国避暑旅游城市”由中国城市竞争力研究会GN国际合作委员会、亚太环境保护协会等机构联合主持评比。 呼伦贝尔大草原就是草原上蚊子多...

黑客挖矿xmr分析(xmx挖矿)

黑客挖矿xmr分析(xmx挖矿)

本文目录一览: 1、阿里云服务器被挖矿了怎么办?(纯纯电脑小白 2、门罗币现状 3、门罗币类的挖矿 木马能查杀吗? 阿里云服务器被挖矿了怎么办?(纯纯电脑小白 1. 关闭访问挖矿服务器的访问...