查看: 1210|回复: 5
收起左侧

[可疑文件] 有高手分析一下 MAS 脚本的安全性吗?

[复制链接]
Curve25519
发表于 2025-8-10 19:14:00 | 显示全部楼层 |阅读模式
原始地址(第一个脚本):https://get.activated.win
第一个脚本中包含的链接自动下载的脚本(第一个脚本我不确定还有没有下载其他脚本)
https://git.activated.win/massgrave/Microsoft-Activation-Scripts/raw/commit/67abcd0c8925832fcf4365b9cf3706ab6fbf8571/MAS/All-In-One-Version-KL/MAS_AIO.cmd
ongarabazanade
发表于 2025-8-10 19:46:01 | 显示全部楼层
潜在风险
1.‌系统级操作风险‌:MAS脚本需要执行系统级操作(如修改激活状态或注入激活密钥),这本身就存在潜在的安全隐患 。
2.‌恶意代码注入可能‌:虽然脚本本身是开源的,但在下载和执行过程中可能被中间人攻击注入恶意代码  。
3.‌类似工具前科‌:历史上类似激活工具(如小马激活工具)曾被发现携带病毒,会释放恶意模块并创建任务计划进行持久化。
4.‌DNS屏蔽问题‌:get.activated.win域名可能被某些DNS服务阻止,因为它是一个新域名,这可能导致用户寻找替代下载源而增加风险。

评分

参与人数 1人气 +1 收起 理由
外太空人 + 1 版区有你更精彩: )

查看全部评分

lingchenheiye
发表于 2025-8-10 19:48:01 | 显示全部楼层
ESSP拦截网站

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2025-8-10 19:54:22 | 显示全部楼层
激活工具Hacktool类,见仁见智,目前这个没有见到明显的恶意威胁行为。

PS:还就托管在微软控制的Azure和Github上
全身发抖
发表于 2025-8-10 19:57:33 | 显示全部楼层
激活工具常见的误报,但是要留好安全意识,因为有的激活工具和病毒是“白加黑”混包
Curve25519
 楼主| 发表于 2025-8-11 11:54:10 | 显示全部楼层
今天沙盘中下载运行 MAS_AIO.cmd,ESSP 触发 LiveGuard,分析后报潜在的不受欢迎的应用程序

2025/8/11 11:52:28;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\MAS_AIO.cmd;ESET LiveGuard 潜在的不受欢迎应用程序;已保留;DESKTOP-K07940I\Admin;尝试通过应用程序访问文件时发生事件: C:\Windows\explorer.exe (F9C05A8F0444EBA66D1B7792FDBAA287BDB12B30).;3797B4760F7F5F9DFBC41280E60A65F0E3C47678;2025/8/11 11:47:46
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-1 14:18 , Processed in 0.242018 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表