一个被加入自动下载灰鸽子的代码的网站

简介: 一个被加入自动下载灰鸽子的代码的网站

网站首页被加入<iframe>代码,引入网页 he1p.html。

he1p.html 的内容为填入多余空格的VBScript脚本代码,分为两个部分。

第1部分

功能为:利用 Microsoft.XMLHTTP 和 scrīpting.FileSystemObject 下载文件 01.exe,保存为C:/windows/gz.exe。

01.exe  采用 nSPack 1.3 -> North Star/Liu Xing Ping 加壳。

/-------

第2部分:

使用execute方法执行自定义函数 rechange() 加密的代码:

/-------

MircoLonge.ShellExecute MircoLong10,BBS,BBS,"open",0

-------/  

估计是用来绕过瑞星卡卡的~

相关文章
|
4月前
开发中的软件放在桌面上为什么打不开?
开发中的软件放在桌面上为什么打不开?
36 0
|
3月前
|
监控 JavaScript 前端开发
两个会自动下载恶意程序文件的政府网站
两个会自动下载恶意程序文件的政府网站
|
3月前
|
开发框架 Java .NET
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
|
6月前
|
安全 Windows
【红队APT】钓鱼篇&Office-CVE&RLO隐藏&压缩包释放&免杀打包捆绑
【红队APT】钓鱼篇&Office-CVE&RLO隐藏&压缩包释放&免杀打包捆绑
|
API 数据库 数据安全/隐私保护
typecho粘贴自动下载远程附件一款提高生产力的插件
为什么要诞生这样的插件呢? 因为本人习惯在typora上写markdown,然后复制到typecho等平台,但每次都要重新上传图片,生成本地链接,实在是打击写作的热情! 我曾也在picgo上做过文章,可是typecho抽离一个上传API真的好麻烦!举个例子来说,你得判断cid是多少,我们在typora写,谁知道未自增的cid字段多少呢???
152 0
CobaltStrike4.2-下载
CobaltStrike4.2-下载
|
弹性计算
如何使用FinalShell、FileZilla上传网站代码到服务器?这两个都是神器
这段时间想做一个导航网站来着,然后就简单写了一个网页,买了一个域名、一台ECS服务器,都是比较便宜的那种
415 0
如何使用FinalShell、FileZilla上传网站代码到服务器?这两个都是神器
老司机必备下载神器,迅雷、IDM最大威胁来了!
回想起大学生活,看电影、电视剧应该占据绝大部分。 记得当时是因为英语六级考不过,听同学的建议看美剧提升听力。没想到,从那开始英语没有得到半点提升,倒是开始沉迷电影电视剧。
老司机必备下载神器,迅雷、IDM最大威胁来了!
|
移动开发 安全 内存技术
NSIS:迅雷5.8.6.600自由定制版脚本及下载
原文 NSIS:迅雷5.8.6.600自由定制版脚本及下载 虽然现在迅雷已升级到7.2版本,但作为一款下载工具,我们可能只是需要它的下载功能,所以,体积小资源占用也小的迅雷5便成了我们更好的选择。今天下午闲来无事,写了个迅雷5.8.6.600自由定制版,此版本只保留了下载功能,其它的一概去除,默认关闭了任务栏,安全中心,社区互动,迅雷提示等。
1635 0
NSIS:迅雷5.8.6.600自由定制版脚本及下载