
04.03.2011, 06:34
|
|
Познающий
Регистрация: 19.07.2010
Сообщений: 91
Провел на форуме: 33658
Репутация:
19
|
|
Как известно червяк stuxnet использует вместе с другими и этот сплоит. Он реализован и в Metasploit, но способы запуска закинутого на комп шелкода сильно различаются. Если metasploit использует создание удаленого задания (NetAddJob вроде), то червяк использует WMI. Вопрос как? Что содержится в файле с:\windows\system32\wbem\good\sysnulevnt.mof? Может кто ковырял зловреда.
|
|
|