VBS 不熟,求帮忙解密 VBS 脚本

2017-03-12 00:34:25 +08:00
 fuxkcsdn
婚纱拍摄公司给的 U 盘中有这个脚本,被 微软自带的杀毒软件报
Worm:VBS/Pordeezy.A

原始文件( Microsoft Word.WsF )压缩上传到这个连接
https://pan.baidu.com/s/1geFaQQZ

他们把 U 盘中的文件夹都通过这脚本隐藏了,即使开启了显示隐藏文件,在资源管理库里也看不到文件夹,就只看得到同名的 lnk 快捷方式,然后通过点击该快捷方式打开该目录或文件,但在 CMD 中是看得到的
直接在资源管理器打开对应的目录或文件路径也是可以进入的

目录结构如下:
D:\
-------Microsoft Word.WsF(隐藏属性)
-------AAA.lnk
-------AAA.mp4
-------BBB.lnk
<DIR>BBB
--------------001.jpg
....
--------------101.jpg
-------CCC.lnk
<DIR>CCC
--------------001.jpg
....
--------------200.jpg

P.S. 原本在他们那边看的时候看到是 lnk 就感觉怪怪的,但想说是他们的电脑也就算了,想说回来用 CMD 进去看个究竟先
哪曾想到...妹子回来后直接插电脑就双击了...
1852 次点击
所在节点    问与答
3 条回复
kokutou
2017-03-12 07:51:21 +08:00
我感觉。。把
FUnction:Execute(HIO(
这个替换成打印或者文件输出,运行下就能解密了 。。。
vbs 很简单的,稍微查一查就能搞懂。
szlytlyt
2017-03-12 08:45:55 +08:00
你看看是不是文件属性被加上了系统文件属性,去掉就好了
fuxkcsdn
2017-03-12 16:47:25 +08:00
@kokutou 嗯...用 WScript.Echo 替换掉,然后输出到文件解密了

@szlytlyt 果然...昨天没仔细看隐藏系统文件的选项被勾选了...

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/346769

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX