网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
成为超级会员,使用一键签到
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
02月01日
漏签
0
天
程序员吧
关注:
277,478
贴子:
1,382,026
看贴
图片
吧主推荐
视频
游戏
3
回复贴,共
1
页
<<返回程序员吧
>0< 加载中...
vbs下载者之越过360
只看楼主
收藏
回复
656315106
初涉编程
1
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
这段vbs脚本从指定网站下载程序 病毒有时会利用这个技术。360直接当木马给拦截了。
下面做一点变通,越过360 用vbs下载并执行
656315106
初涉编程
1
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
这里新的vbs脚本会用一个字符串生成一个二进制程序并执行,熟悉pe文件的朋友看见4D5A就知道这个字符串是exe程序的16进制码。这个二进制程序是真正的下载器(下载器由asm写的只有1536字节)。这里下载了酷狗并启动了,然而酷狗被360毙了。
656315106
初涉编程
1
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
我何必这么麻烦用vbs来下载程序?那就来举个利用场景。在cmd里输入echo aa>yu.vbs 这会在当前工作目录生成yu.vbs文件代码是aa。当取得一个远程计算机的cmdshell时用echo在目标机器创建上面的vbs下载者并启动。接着vbs下载你准备的功能完备的木马。剩下的就交给这个木马了
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示