一个被加入自动下载灰鸽子的代码的网站

简介: 一个被加入自动下载灰鸽子的代码的网站

网站首页被加入<iframe>代码,引入网页 he1p.html。

he1p.html 的内容为填入多余空格的VBScript脚本代码,分为两个部分。

第1部分

功能为:利用 Microsoft.XMLHTTP 和 scrīpting.FileSystemObject 下载文件 01.exe,保存为C:/windows/gz.exe。

01.exe  采用 nSPack 1.3 -> North Star/Liu Xing Ping 加壳。

/-------

第2部分:

使用execute方法执行自定义函数 rechange() 加密的代码:

/-------

MircoLonge.ShellExecute MircoLong10,BBS,BBS,"open",0

-------/  

估计是用来绕过瑞星卡卡的~

相关文章
|
2月前
|
开发框架 Java .NET
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
|
5月前
|
安全 Windows
【红队APT】钓鱼篇&Office-CVE&RLO隐藏&压缩包释放&免杀打包捆绑
【红队APT】钓鱼篇&Office-CVE&RLO隐藏&压缩包释放&免杀打包捆绑
|
6月前
|
安全 数据安全/隐私保护
推荐5款我每次系统重装必装的软件
你电脑中用的最久的软件是哪些?以下是否有你曾经使用过的软件呢?工欲善其事,必先利其器,今天继续分享五款实用的办公软件。
63 1
|
11月前
|
API 数据库 数据安全/隐私保护
typecho粘贴自动下载远程附件一款提高生产力的插件
为什么要诞生这样的插件呢? 因为本人习惯在typora上写markdown,然后复制到typecho等平台,但每次都要重新上传图片,生成本地链接,实在是打击写作的热情! 我曾也在picgo上做过文章,可是typecho抽离一个上传API真的好麻烦!举个例子来说,你得判断cid是多少,我们在typora写,谁知道未自增的cid字段多少呢???
141 0
|
缓存 安全 iOS开发
CleanMyMac X2023最新永久版下载安装包教程
CleanMyMac X2023拥有优化 Mac 电脑所需的各种工具:深层清理、恶意软件移除、性能提升……优化 Mac 电脑,用 CleanMyMac X 就够了!强大的应用程序,清洁,优化和保护您的Mac多年的使用。CleanMyMac X2023下载:http://t.csdn.cn/scw8f
268 1
cleanmymac2023安装激活下载教程
在安装好CleanMyMac之后,为了解锁完整版本,我们需要CleanMyMac激活码进行激活软件,以便体验CleanMyMac的全部功能。那么如何获取CleanMyMac激活码呢?
555 0
|
存储 缓存 安全
cleanmymac2023要不要下载?软件功能怎么样?
cleanmymac2023的“智能扫描”功能略不同于两外两款软件。除垃圾扫描以外,它还连带有搜索mac潜在威胁以及寻找提升系统性能方案的功能。在垃圾文件分类方面,它将垃圾首先分为系统垃圾、iTunes垃圾、照片垃圾3大类,每一类再做具体细分。但这样分类的问题在于,对于并不经常使用iTunes或是使用照片功能的用户而言,大多数的垃圾集中在了系统垃圾之中。CleanMyMac下载:http://t.csdn.cn/5VluJ
93 0
|
安全 iOS开发 MacOS
CleanMyMac值得下载吗?好用吗?
CleanMyMac是MacPaw公司研发的Mac清理工具,具有很多功能。在选购电脑清理软件之前,确实需要了解某些程序是否安全。在我们的使用中,它不仅可以清理垃圾,而且对我们的 Mac 也不构成任何风险。其次,该应用程序也上架在 Mac App Store,Apple 已对该应用程序进行了审核,并没有发现任何可能对消费者构成风险的错误捆绑或恶意软件。
175 0
|
IDE API 开发工具
AirtestIDE有哪些好用但是非常隐蔽的小功能?
AirtestIDE有哪些好用但是非常隐蔽的小功能?
324 0
|
C# Windows
exe文件,后门免杀的制作学习笔记
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396307 引用原文!! 注:本文技术非原创,转载请直接对原文转载,请不要对本文打赏等,本文为学习笔记,禁止由本文产生任何盈利行为。
1536 0