Bueno, antes de nada aclarar que este código no es mio, me lo mandaron por Skype hace ya mucho y lo saque del disco duro para ustedes.

Mostrar/Ocultar

Les explico un poco lo que hace la función, como ya algunos sabrán, hace tiempo hable de PsExec, es una utilidad de windows en la que no voy a profundizar ahora, pero permite ejecutar un archivo con permisos de administrador. Esta herramienta dropea PsExec a la carpeta Temp, crea una entrada en el registro necesaria para el correcto funcionamiento de PsExec, en este caso el Disclaimer o Eula y luego hace la llamada a PsExec para que llame al archivo a ejecutar como Administrador.

PD: PsExec necesita derechos de administrador, les recomiendo que usen RunAs.

//Regards.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Responder

Volver a “Fuentes”