Hallo,
sicher kennt Ihr die Seite themeXp.org. Dort gibt es Themes und Wallpaper zum Download. Allerdings werden die ZipDateien mittels PHP zu einer Exe zusammengepackt, sodass man haufenweise Werbung/Spyware mitbekommt.
Bsp: Ich klicke den Link
www.themexp.org/them...e=GIO+Perfect+VS.zip an.
Dann wird aus:
ddl.themexp.org/uploads/g/5/8/161585.zip
eine Setupdatei mit dem Namen 161585.exe
Mitbekommen habe ich das beim Mitsniffern mittels Etherreal:
Quelltext
1: 2: 3: 4: 5: 6: 7: 8: 9: 10: 11:
| GET http://www.themexp.org/dl.php?161585.zip+http://ddl.themexp.org/uploads/g/5/8/161585.zip+vs+269399+Y+161585 HTTP/1.1 Host: www.themexp.org User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; de; rv:1.8.0.7) Gecko/20060909 Firefox/1.5.0.7 Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5 Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip,deflate Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7 Keep-Alive: 300 Proxy-Connection: keep-alive Referer: http://www.themexp.org/listings.php?type=vs&view=date Cookie: themexp_Allow_DL=X/1; themexp_UserID=1158815924269 |
Gibt es eine Möglichkeit solche ThemeXP Links zu entschlüsseln? Also z.B. in
ddl.themexp.org/uploads/g/5/8/161585.zip
Wäre wirklich sehr hilfreich danke!