Sujet : Re: Un phishing amusant
De : dominique.sextant (at) *nospam* orange.fr.invalid (Dominique)
Groupes : fr.usenet.abus.d fr.comp.mailDate : 30. Nov 2024, 19:19:26
Autres entêtes
Organisation : A noiseless patient Spider
Message-ID : <vifkvg$1shub$1@dont-email.me>
References : 1 2
User-Agent : Mozilla Thunderbird
Le 30/11/2024 à 18:01, Jacques Belin a écrit :
Ben moi, j'ai vu passer le mois dernier une version encore plus marrante
de ce mail "de la DGIFIP"...
Précédant la partie MIME que tu cites (qui ne contenait pas les <cit> et
</cit>), il y avait une autre partie MIME (codée en text/plain
charset=us-ascii, encoding 7bit) contenant un texte composé de séries de
8 caractères '0' et "1" se présentant ainsi :
-------
01000110 0111<SNIP>000 0011
.... (là aussi je coupe)
--------
Avec 3 lignes de Python, ça se décode assez facilement et ça donne ceci :
From: SERVICE DGFIP <
ne-pas-repondre@data.gouv.fr>To:
support@gSubject: Document récemment mis à disposition.ÙØ°Ø§ ÙÙ ÙØµ Ø§ÙØ¨Ø±Ùد Ø§ÙØ
<div style="background-color: #e5e5e5;">
<div style="background: #0B6BA8; background-color: #0b6ba8
La variable t est égale au texte en binaire, une fois nettoyé des commentaires que tu as mis à raison.
t=t.split(' ')
phr=str()
for i in t:
phr+=(chr(int(i,2)))
print(phr)
Coder dans l'autre sens (du caractère vers le binaire) ne sera pas bien compliqué non plus.
-- DominiqueEsto quod es