首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >恶意代码还是假阳性?

恶意代码还是假阳性?
EN

Stack Overflow用户
提问于 2015-11-22 03:55:23
回答 1查看 218关注 0票数 0

我在一个我工作的站点上运行了"Sucuri“,而sitecheck将以下代码报告为恶意软件:

已知javascript恶意软件。

详细信息:

http://labs.sucuri.net/db/malware/mwjs-include-unescape3?v1

代码:

代码语言:javascript
复制
var i,y,x="3c646976207374796c653d22706f736974696f6e3a6162736f6c7574653b6c6566743a3070783b746f703a3070783b7669736962696c6974793a68696464656e3b222069643d2264617461646976223e3c696d67207372633d2267706c75732e637322206865696768743d2230222077696474683d2230223e3c2f696d673e3c2f6469763e";y='';for(i=0;i<x.length;i+=2){y+=unescape('%'+x.substr(i,2));}document.write(y);</script></aside><aside id="bp-4" class="WP"><script language="JavaScript" type="text/javascript">//

经过搜索,我在一个文件中找到了这段代码。

代码语言:javascript
复制
"<script language=\"JavaScript\" type=\"text/javascript\">//\nvar i,y,x=\"$hex_string\";y='';for(i=0;i<x.length;i+=2){y+=unescape('%'+x.substr(i,2));}document.write(y);</script>"

有人可以告诉我这段代码做什么,它真的是恶意的吗?

非常感谢!

诚挚的问候!

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2015-11-22 04:03:46

看起来Sucuri SiteCheck不喜欢它被混淆的方式。将它解码为十六进制,它是:

代码语言:javascript
复制
<div style="position:absolute;left:0px;top:0px;visibility:hidden;" id="datadiv">
    <img src="gplus.cs" height="0" width="0">
    </img>
</div>

它是否是恶意的问题取决于什么是gplus.cs

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/33851423

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档