Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Marlon Vinicius

[Resolvido] Descubra a codificação

Recommended Posts

Galera, estou precisando de decodificar um código com php, já sei o resultado da decodificação mas não faço idéia qual o tipo dessa codificação. Alguém consegue (o 1º que conseguir favor postar como se faz em php).

 

 

Código:

aHR0cDovL2RlcG9zaXRmaWxlcy5jb20vZmlsZXMvM25tdXE5Y2w2

 

Link que consta nele:

http://depositfiles.com/files/3nmuq9cl6

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara, impossível descobrir isso assim.

As codificações mais usadas no PHP são MD5, SHA1 (hashes, ou seja, sem volta) e base64.

Mas pode ser uma codificação manual também, difícil de saber.

 

Se você sabe o resultado da decodificação, como não sabe qual é o tipo da codificação?

Pra decodificar você tem que aplicar um algoritmo inverso, só isso.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Manda o link onde encontrou essa tradução.

 

Não é pirataria, acho que todo mundo sabe o grandissíssimo favor que essa galera que traduz jogos faz.

 

Mas atente que sua dúvida pode não ser respondida por fazer apologia à pirataria caso o site onde tal link aparece contiver esse tipo de conteúdo, afinal, até ondeme lembro, o pessoal do GameVicio e cia. não usam protetores de link nos arquivos deles.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá pessoal,

 

Primeiramente venho informar que não apoio a pirataria, mas venho desenvolvendo uma ferramenta exatamente igual à desse site: www.desprotetor.com

 

Consegui decodificar no site citado acima, e esse código foi digitado em meu site e estou dando uma solução para esse modelo de codificação também. Não é exatamente o link que postei mas ele é o exemplo que tive para testar.

 

Já utilizo base64, hexa, e esse creio q nao seja nem md5 e nem sha1 porque muito dificil de manter uma base para tantos links nessa codificação que pode existir.

 

Mais uma vez não quero promover a pirataria e sim evitar que as pessoas caem em golpes, como cadastrar celular nesses sites. Entre outras aplicações que pode ser utilizado.

 

Ficarei grato se conseguirem alguma coisa.

 

Desde-já agradeço a todos.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tá, mas cadê a página de contexto onde esse código aparece?

Compartilhar este post


Link para o post
Compartilhar em outros sites

prezados,

 

o link que colocaram no meu site é esse: http://www.linkagratis.info/down/?url=aHR0cDovL2RlcG9zaXRmaWxlcy5jb20vZmlsZXMvM25tdXE5Y2w2

 

o que preciso decodificar é o GET['url']

 

e o resultado da decodificação é: http://depositfiles....files/3nmuq9cl6

 

já tentei inverter pra depois tentar decodificar mas realmente esta dificil. A página que passa esse link eu disconheço devido o usuario que acessou digitou esse link em meu site.

 

meu site é: http://www.marlonvinicius.com.br/burlar_protetor_de_link.php

Compartilhar este post


Link para o post
Compartilhar em outros sites

Não tem de inverter. Cada caso é um caso, mas nesse, ao que parece o que você precisa para desfazer é analisar a string que tem no tooo do código-fonte dessa página.

 

 

var _0x444d=["\x77\x69\x64\x74\x68","\x68\x65\x69\x67\x68\x74","\x68\x65\x69\x67\x68\x74\x3D","\x2C\x77\x69\x64\x74\x68\x3D","\x2C\x74\x6F\x70\x3D","\x2C\x6C\x65\x66\x74\x3D","\x2C\x73\x63\x72\x6F\x6C\x6C\x62\x61\x72\x73\x3D","\x2C\x72\x65\x73\x69\x7A\x61\x62\x6C\x65","\x6F\x70\x65\x6E","\x61\x70\x70\x56\x65\x72\x73\x69\x6F\x6E","\x66\x6F\x63\x75\x73","\x77\x69\x6E\x64\x6F\x77","\x45\x66\x66\x65\x63\x74","\x69\x6E\x6E\x65\x72\x48\x54\x4D\x4C","\x74\x65\x6D\x70\x6F","\x67\x65\x74\x45\x6C\x65\x6D\x65\x6E\x74\x42\x79\x49\x64","\x64\x69\x73\x70\x6C\x61\x79","\x73\x74\x79\x6C\x65","\x6C\x69\x6E\x6B\x30","\x6E\x6F\x6E\x65","\x6C\x69\x6E\x6B","\x62\x6C\x6F\x63\x6B","\x6D\x73\x67","\x63\x6F\x6E\x74\x61\x64\x6F\x72\x28\x29","\x53\x65\x20\x76\x6F\x63\xEA\x20\x73\x65\x20\x63\x61\x64\x61\x73\x74\x72\x6F\x75\x2C\x20\x6F\x62\x72\x69\x67\x61\x64\x6F\x20\x65\x20\x62\x6F\x6D\x20\x64\x6F\x77\x6E\x6C\x6F\x61\x64\x21","\x6C\x6F\x63\x61\x74\x69\x6F\x6E","\x67\x65\x74\x54\x69\x6D\x65","\x73\x65\x74\x54\x69\x6D\x65","\x3B\x20\x65\x78\x70\x69\x72\x65\x73\x3D","\x74\x6F\x47\x4D\x54\x53\x74\x72\x69\x6E\x67","\x3B\x20\x64\x6F\x6D\x61\x69\x6E\x3D","","\x63\x6F\x6F\x6B\x69\x65","\x3D","\x3B\x20\x70\x61\x74\x68\x3D\x2F","\x41\x74\x65\x6E\xE7\xE3\x6F\x3A\x20\x41\x6E\x74\x65\x73\x20\x64\x65\x20\x46\x61\x7A\x65\x72\x20\x6F\x20\x44\x4F\x57\x4E\x4C\x4F\x41\x44\x20\x76\x6F\x63\xEA\x20\x64\x65\x76\x65\x20\x43\x41\x44\x41\x53\x54\x52\x41\x52\x20\x73\x65\x75\x20\x63\x65\x6C\x75\x6C\x61\x72\x20\x61\x63\x69\x6D\x61\x20\x65\x20\x63\x6C\x69\x63\x61\x72\x20\x61\x71\x75\x69\x20\x6E\x6F\x76\x61\x6D\x65\x6E\x74\x65\x21","\x61\x6C\x65\x72\x74"];function Abrir(_0x3c58x2,_0x3c58x3,_0x3c58x4,_0x3c58x5,_0x3c58x6){var _0x3c58x7=(screen[_0x444d[0]]-_0x3c58x4)/2;var _0x3c58x8=(screen[_0x444d[1]]-_0x3c58x5)/2;winprops=_0x444d[2]+_0x3c58x5+_0x444d[3]+_0x3c58x4+_0x444d[4]+_0x3c58x8+_0x444d[5]+_0x3c58x7+_0x444d[6]+_0x3c58x6+_0x444d[7];win=window[_0x444d[8]](_0x3c58x2,_0x3c58x3,winprops);if(parseInt(navigator[_0x444d[9]])>=4){win[_0x444d[11]][_0x444d[10]]();} ;} ;function MM_effectHighlight(_0x3c58xa,_0x3c58xb,_0x3c58xc,_0x3c58xd,_0x3c58xe,_0x3c58xf){Spry[_0x444d[12]].DoHighlight(_0x3c58xa,{duration:_0x3c58xb,from:_0x3c58xc,to:_0x3c58xd,restoreColor:_0x3c58xe,toggle:_0x3c58xf});} ;var segundos=60;function contador(){document[_0x444d[15]](_0x444d[14])[_0x444d[13]]=segundos;if(segundos==0){document[_0x444d[15]](_0x444d[18])[_0x444d[17]][_0x444d[16]]=_0x444d[19];document[_0x444d[15]](_0x444d[20])[_0x444d[17]][_0x444d[16]]=_0x444d[21];document[_0x444d[15]](_0x444d[22])[_0x444d[17]][_0x444d[16]]=_0x444d[19];} ;if(segundos!=0){segundos=segundos-1;setTimeout("contador()", 1000);} ;} ;function confirmGo(_0x3c58x13){alert(_0x444d[24]);document[_0x444d[25]]=_0x3c58x13;} ;function createCookie(_0x3c58x15,_0x3c58x16,_0x3c58x17,_0x3c58x18){if(_0x3c58x18){var _0x3c58x19= new Date();_0x3c58x19[_0x444d[27]](_0x3c58x19[_0x444d[26]]()+(_0x3c58x18*52*52*52*52));var _0x3c58x1a=_0x444d[28]+_0x3c58x19[_0x444d[29]]();var _0x3c58x1b=_0x444d[30]+_0x3c58x17;} else {var _0x3c58x1a=_0x444d[31];} ;document[_0x444d[32]]=_0x3c58x15+_0x444d[33]+_0x3c58x16+_0x3c58x1a+_0x3c58x1b+_0x444d[34];} ;function cad(){window[_0x444d[36]](_0x444d[35]);} ;var license = "119|105|110|100|111|119|46|108|111|99|97|116|105|111|110|61|39|39|59";var _0x98e0=["\x7C","\x73\x70\x6C\x69\x74","","\x6C\x65\x6E\x67\x74\x68","\x66\x72\x6F\x6D\x43\x68\x61\x72\x43\x6F\x64\x65"];function heynow(){data=license[_0x98e0[1]](_0x98e0[0]);ourdata=_0x98e0[2];for(i=0;i<data[_0x98e0[3]];i++){ourdata+=String[_0x98e0[4]](data[i]);} ;eval(ourdata);} ;

 

É um JavaScript com código todo obfuscado. Mas daí sai alguma coisa, pois no final tem um eval() para avaliar a expressão toda.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.