通过把 Execute
函数替换成 WScript.Echo
然后用命令行
cscript \\Nologo \SCRIPT\PATH > D:\script.txt
把解密后的脚本输出 这脚本3重加密...解密后看了下,是定期从远程获取命令然后执行的脚本,然而...服务器貌似都挂掉了... 附解密并格式化后的脚本
1
kokutou 2017-03-12 07:51:21 +08:00 via Android
我感觉。。把
FUnction:Execute(HIO( 这个替换成打印或者文件输出,运行下就能解密了 。。。 vbs 很简单的,稍微查一查就能搞懂。 |
2
szlytlyt 2017-03-12 08:45:55 +08:00 via Android
你看看是不是文件属性被加上了系统文件属性,去掉就好了
|