" />
Redoce下載,它支持普通的轉(zhuǎn)義符清除、Alpha2解密、USASCII解密、JS.Encode解密、Java .Class文件代碼還原、Eval及Document.Write執(zhí)行解密、文字XOR枚舉和ShellCode的XOR猜測(cè)、BASE64/85解密、WinWebMail解密、從ShellCode轉(zhuǎn)換為Exe、PDF數(shù)據(jù)流,SWF(CWS)壓縮數(shù)據(jù)解壓、邏輯運(yùn)算等50種解密功能。
為了減少人工操作過(guò)程,程序同樣擁有簡(jiǎn)易自動(dòng)解密和單頁(yè)自動(dòng)解密功能、為能夠自行添加功能而設(shè)立的插件功能(EXE和DLL形式均可)、自由組合解密功能及函數(shù)調(diào)用檢測(cè)功能(代碼區(qū)右鍵菜單)等,能夠有效提升在解密惡意網(wǎng)站的效率,縮短發(fā)現(xiàn)惡意頁(yè)面時(shí)的時(shí)間。
部分常用解密功能
Redoce對(duì)常見的加密形式均有收錄,自帶有超過(guò)50個(gè)解密方法。
常用的有轉(zhuǎn)義符(%、\x,\,%u,&#,&#x)解密、Alpha2(常見的如TYIIIII起頭的數(shù)據(jù))、ASCII85(BASE85)、BASE64、USASCII、WinWebMail等的解密。
結(jié)構(gòu)拆分及EXE生成功能
Redoce支持PDF結(jié)構(gòu)拆分和部分壓縮數(shù)據(jù)流的解壓,也支持對(duì)壓縮的SWF(即CWS頭)的SWF的解壓。
如果ShellCode無(wú)法一步獲得解密結(jié)果,程序的“9>ShellCode至Exe”功能也可以輸出EXE,供可以使用OllyDebug或IDA的用戶調(diào)試用。
外部程序支持功能
程序?qū)ν獠砍绦蛴兴С,有些?huì)在解密中用到的免費(fèi)軟件可以以部分組件的形式整合到主程序中,如jad.exe用于反編譯.class文件。
插件功能
程序支持EXE和DLL兩種形式的插件,較為自由的設(shè)定決定了并不一定得自己寫EXE、DLL作為插件,只要EXE支持參數(shù)運(yùn)行、DLL支持對(duì)傳入代碼或URL解密就均可作為插件,如PDFInflactor可以經(jīng)過(guò)如下配置文件作為一個(gè)插件存在:
EXE=PDF.EXE
SHL=*K0 *L *SHL
OUT=*F
SCN=PZ>PDFInflacter(Bobby)
DEC=
具體設(shè)置可以參見軟件的幫助文檔。
網(wǎng)頁(yè)是一個(gè)文件,通常是HTML格式(文件擴(kuò)展名為.html或.htm)。網(wǎng)頁(yè)通常用圖像檔來(lái)提供圖畫。網(wǎng)頁(yè)通常要透過(guò)網(wǎng)頁(yè)瀏覽器來(lái)閱讀。根據(jù)W3C對(duì)于WEB PAGE的定義,網(wǎng)頁(yè)是一個(gè)信息的集合,其內(nèi)容包含一個(gè)或多個(gè)網(wǎng)絡(luò)資源的信息,同時(shí)預(yù)期使其成為單一個(gè)URI。進(jìn)一步說(shuō),一個(gè)網(wǎng)頁(yè)其包含一個(gè)或多個(gè)嵌入于網(wǎng)頁(yè)中的網(wǎng)絡(luò)資源使其成為單一個(gè)URI檔案(HTML),而該URI并 不再嵌入于其他檔案之中。