中国DOS联盟论坛

中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --
联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum
游客 | 登录 | 注册 | 会员 | 搜索 | 中国DOS联盟
中国DOS联盟论坛
现在时间是 2026-08-04 16:29
48,038 主题排行 / 350,123 发帖 / 今日 0 篇 / 48,251 会员排行
DOS批处理 & 脚本技术(批处理室) » 这样一段VBS代码被杀,请问有不有方法免杀呢``
可打印版本  919 / 12
第1楼 fengzi 发表于 2007-05-23 11:32
中级用户 发帖 152 积分 315
这样一段VBS代码被杀,请问有不有方法免杀呢``
DIM objShell
set objShell=wscript.createObject("wscript.shell")
iReturn=objShell.Run("cmd.exe /C %systemroot%\temp\hehe.bat", 0, TRUE)
我也找了VBS加密工具对其加密`但还是被杀``请问有不有朋友能帮我想想办法 谢谢。
第2楼 zhoushijay 发表于 2007-05-23 11:38
高级用户 发帖 375 积分 845
DIM objShell
set objShell=wscript.createObject("wscript.shell")
a=%syste
b=mroot%\tem
c=p\hehe.bat

iReturn=objShell.Run("cmd.exe /C a&b&c", 0, TRUE)
你试试这样
第3楼 fengzi 发表于 2007-05-23 11:51
中级用户 发帖 152 积分 315
Originally posted by zhoushijay at 2007-5-23 11:38 AM:
DIM objShell
set objShell=wscript.createObject("wscript.shell")
a=%syste
b=mroot%\tem
c=p\hehe.bat

iReturn=objShell.Run("cmd.exe /C a&b&c", 0, TRUE)
你试试这样

编译器错误。。。
呵呵
不过还是谢谢你
第4楼 zhoushijay 发表于 2007-05-23 11:56
高级用户 发帖 375 积分 845
DIM objShell
set objShell=wscript.createObject("wscript.shell")
a="%syste"
b="mroot%\tem"
c="p\hehe.bat"

iReturn=objShell.Run("cmd.exe /C a&b&c", 0, TRUE)
这样就可以了,忘了加冒号,不过我不理解为什么这段脚本会被认为是木马
第5楼 fengzi 发表于 2007-05-23 11:58
中级用户 发帖 152 积分 315
是被卡吧杀掉的`
我也不知道这样一段简单的代码会被杀``结果我传到http://www.virustotal.com/en/resultadof.html
去检测``居然有7个杀毒软件报病毒。。。。
第6楼 zhoushijay 发表于 2007-05-23 11:59
高级用户 发帖 375 积分 845
再试试加了冒号的代码
第7楼 ttyp 发表于 2007-05-23 12:05
初级用户 发帖 84 积分 180
没什么诀窍,就是把所有的字符串都拆分相加,或者做一个算法得出这个字符串

尤其是createObject里的
第8楼 fengzi 发表于 2007-05-23 12:08
中级用户 发帖 152 积分 315
呵呵``谢谢了```
第9楼 slore 发表于 2007-05-23 16:47
铂金会员 发帖 2,478 积分 5,212
Originally posted by zhoushijay at 2007-5-23 11:56:
Dim objShell
Set objShell = wscript.CreateObject("WScript.Shell")
a = "%syste"
b = "mroot%\tem"
c = "p\hehe.bat"

iReturn = objShell.Run("cmd.exe /C a&b&c", 0, True)




没发现VBS还挺强的,可以智能分析字符串中的变量了。。PF
第10楼 zhoushijay 发表于 2007-05-23 17:49
高级用户 发帖 375 积分 845
经你这么一说才发现问题,上面应该是错误的,正确的应该是:
objShell.Run("cmd.exe /C "&a&b&c, 0, True)这样才对吧
第11楼 baomaboy 发表于 2007-05-23 20:52
银牌会员 发帖 554 积分 1,513
唯一要说的还是:

不要想当然的写出来,最起码在自己的系统里要正常执行才好。
第12楼 zhoushijay 发表于 2007-05-24 11:14
高级用户 发帖 375 积分 845
我当时因为没有创建个hehe.bat文件,运行下后没有报错,所以还以为正确的
这个方法还是你教我的呢,呵呵!
第13楼 baomaboy 发表于 2007-05-24 18:20
银牌会员 发帖 554 积分 1,513
字符串拆分躲避杀软我确实告诉你了 不过 我可没说过让你把变量引起来 呵呵
[ 联系联盟系统管理团队 - 中国DOS联盟 - 标准版 ]
Sponsored by ifanr Inc | © 2001–2023