DEDE:ping服务插件破解版推广信息解密过程实录

今天在网络上闲逛的时候发现了某源码论坛破解的、织梦管理员之家开发的收费插件——ping服务插件。下载后在本地机器上测试发现:某源码论坛在该插件中加了自己的推广信息,于是网上搜搜,遂得删除广告信息的方法:

打开源码,可以看到,插件需要到该源码论坛服务器取回一段JS代码才能正常显示ping记录。代码如下:

 




eval(function(p,a,c,k,e,d){e=function(c){return(c<a?"":e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1;};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p;}('$("#l").4(\'\\i\\h\\g\\k\\j\\b\\9\\f\\d\\e\\c\\m\\u\\t\\s<w/><a 5="7://3.0.2/v-o-1-1.4" 6="8">n</a> <a 5="7://3.0.2/" 6="8">p</a>\');$(\'.r\').q();',33,33,'gope||cn|bbs|html|href|target|http|_blank|u4E4B||u7A76|u652F|uFF0C|u8BF7|u7528|u5B66|u4F9B|u4EC5|u7814|u4E60|footer|u6301|美国空间|135416|源码论坛|show|bhide|u3002|u7248|u6B63|thread|br'.split('|'),0,{}))


 

这段代码经过加密处理,你如果改动其中任何一处,代码即会失效。

我们可以在这里对其进行解密【可以百度查询下JavaScript Eval 在线加密/解密, 编码/解码工具,本人使用的http://www.jb51.net/tools/eval/】,得到代码如下:

$("#footer").html('\u4EC5\u4F9B\u5B66\u4E60\u7814\u7A76\u4E4B\u7528\uFF0C\u8BF7\u652F\u6301\u6B63\u7248\u3002<br/><a href="http://bbs.****.cn/thread-135416-1-1.html" target="_blank">美国空间</a> <a href="http://bbs.****.cn/" target="_blank">源码论坛</a>');
$('.bhide').show();


 注意具体网址被我以 * 号代替了。

我们只需要其中的这段代码就可以了:

$('.bhide').show();

用上面的代码替换模板文件中的

$.getScript("http://bbs.****.cn/key/bd_ping.js");

至此,大功告成。


另:ping服务器插件破解版我就不共享了,毕竟织梦管理员之家开发也花了心血的。

 

 

 

 

 


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章