Variables en jasascript

Iniciado por insider dealing, 4 Diciembre 2018, 16:09 PM

0 Miembros y 1 Visitante están viendo este tema.

insider dealing

Buenos días, amigos tengo un archivo .js (JAVASCRIPTS) estuve echándole un vistaso el código que contenía el archivo, y noto que el código que la variables del código están expresadas en letras y numero como este 0xa25e[0], un amigo de este foro, me dijo que las variables estaban escondida, y contenía un script en PHP para reemplazar las variables que genera, el caso es que necesito traducir esas variables que al parecer estan codificadas.


CÓDIGO A TRADUCIR VARIABLES: https://dl.dropboxusercontent.com/s/8sgrlg1sn1kwp0b/Codigo%20%2302%20decodificar%20variables.js?dl=0
CÓDIGO COMPLETO: DL.dropbox.com/s/p1c51vzprwynd5i/CodigoNewsi.js?dl=0


Alguien podría explicarme como puedo traducir esta variables?  Gracias a todos de antemano
"El aprendisaje es experiencia, todo lo demas es informacion

FranFin

#1
El codigo esta obfuscado, hay que deobfuscarlo.

https://pastebin.com/raw/9hdJctWU



Mod: No poner codigos largos. Usa servicios como pastebin. El código ha sido trasladado ahí.



insider dealing

Hola amigo, muchas gracias, el código ahora se ve mas legible, pero he notado que falta código, y hay variables aun por traducir, podrías decirme como has hecho el proceso de traducir las variables?. Un saludo
"El aprendisaje es experiencia, todo lo demas es informacion

FranFin

Cita de: insider dealing en  4 Diciembre 2018, 19:19 PM
Hola amigo, muchas gracias, el código ahora se ve mas legible, pero he notado que falta código, y hay variables aun por traducir, podrías decirme como has hecho el proceso de traducir las variables?. Un saludo
El codigo juraria que es asi, el anterior podria tener codigo basura para confundir.
Lo que falta son los nombres originales los cuales son irreversibles, he usado js beautifier.

insider dealing

Ok compañero, ya he obtenido lo que me había propuesto, ya obtuve el nombre de las variable, pero ahora me doy de cuenta de que entender ese código va mas aya de conseguirle nombre a las variables, probé el código que desofuscastes tu, y el que yo desofusque con http://ddecode.com/hexdecoder/?results=3f32971e5134a6826dbab60e90f484a0, ambos devolvieron el código con los nombres de las variables, pero cuando voy a probar el scripts, no funciona, supongo que es porque aun queda codigo ofuscado por desofuscar. Muchas gracias por tu aporte compañero. Un saludo  ;-)
"El aprendisaje es experiencia, todo lo demas es informacion

FranFin

Cita de: insider dealing en  4 Diciembre 2018, 19:58 PM
Ok compañero, ya he obtenido lo que me había propuesto, ya obtuve el nombre de las variable, pero ahora me doy de cuenta de que entender ese código va mas aya de conseguirle nombre a las variables, probé el código que desofuscastes tu, y el que yo desofusque con http://ddecode.com/hexdecoder/?results=3f32971e5134a6826dbab60e90f484a0, ambos devolvieron el código con los nombres de las variables, pero cuando voy a probar el scripts, no funciona, supongo que es porque aun queda codigo ofuscado por desofuscar. Muchas gracias por tu aporte compañero. Un saludo  ;-)
Deobfuscar codigo no quiere decir que funcione... debes usar el codigo deobfuscado para hacerte a la idea de por donde debes tirar en el codigo original, saludos.

insider dealing

Cita de: FranFin en  4 Diciembre 2018, 20:15 PM
Deobfuscar codigo no quiere decir que funcione... debes usar el codigo deobfuscado para hacerte a la idea de por donde debes tirar en el codigo original, saludos.


no sabia eso compañero, pensé que desofuscandolo podría no solo entender el código si no reutilizarlo. eso pensaba, gracias por tu ayuda e informarme mas sobre este tema, eso lo agradezco mucho. Un saludo compañero
"El aprendisaje es experiencia, todo lo demas es informacion

FranFin

Cita de: insider dealing en  5 Diciembre 2018, 21:09 PM

no sabia eso compañero, pensé que desofuscandolo podría no solo entender el código si no reutilizarlo. eso pensaba, gracias por tu ayuda e informarme mas sobre este tema, eso lo agradezco mucho. Un saludo compañero
Puedes recrearlo si de verdad lo necesitas, pero seguramente te lleve un par de horas. El funcionamiento puede ser exactamente el mismo, lo unico que es 100% imposible es el nombre de las variables originales.
Saludos