使用escape、unescape、encodeURI、decodeURI编码解码见这里:user1/9/archives/2007/4205.html
Encode的解密代码见这里:user1/9/archives/2007/4211.html
被加密的地址是这个:http://www.rojadirecta.com/canal/sopcast-4qh6yhgqyhu-2.htm
用flashget可以下载到源文件,开头是骗人的一堆空白,代码在下面,最后一句是
<!--Protected by Encrypt HTML Pro, MTop, Software Inc.-->
解码的时候分两步,第一步是把源文件里开头的一段js用unescape解码,得到的RrRrRrRr(teaabb)函数,就是源文件的下面,输出文本到客户端时调用的解码函数了
这里上传一个sopcast-4qh6yhgqyhu-2.htm的rar文件,同时上传解码的文件,解码的文件里,开头的function RrRrRrRr(teaabb)就是根据unescape解码后得到的
UploadFiles/2007-9/927449773.rar
在这个文件里,sopcast-4qh6yhgqyhu-2.htm文件在瑞星下会报病毒,病毒名是:Trojan.DL.JS.Agent.lii,解码.htm文件没事