Página 1 de 1

[VBS]Perfect Melt

Publicado: 18 Mar 2014, 01:26
por Scorpio
Bueno, este es un simple Melt que me hice que trata de no dejar ningun rastro.
sMelt(WScript.ScriptFullName)

Function sMelt(sFile)
    On Error Resume Next
	
	Dim sFunction
	
    sFunction = "WScript.Sleep 3000: Set Melt = CreateObject(" & Chr(34) & "Scripting.FileSystemObject" & Chr(34) & "): Melt.DeleteFile " & Chr(34) & sFile & Chr(34)
	
	Execute(sFunction)
End Function
//Regards.

Re: [VBS]Perfect Melt

Publicado: 18 Mar 2014, 02:22
por M3
Se te olvido copiar el archivo a una ruta primer no ?

Deja la hierba compa jaja


Saludo capo

Re: [VBS]Perfect Melt

Publicado: 18 Mar 2014, 05:55
por Scorpio
M3 escribió:Se te olvido copiar el archivo a una ruta primer no ?

Deja la hierba compa jaja


Saludo capo
Jaja, bro, ¿Melt no es "Derretir" el archivo?, yo personalmente uso la funcion para el comando Uninstall. xD

PD:La hierba buena nunca se deja jaja

Saludos bro.

Re: [VBS]Perfect Melt

Publicado: 18 Mar 2014, 15:42
por Filisko
Scorpio escribió:
M3 escribió:Se te olvido copiar el archivo a una ruta primer no ?

Deja la hierba compa jaja


Saludo capo
Jaja, bro, ¿Melt no es "Derretir" el archivo?, yo personalmente uso la funcion para el comando Uninstall. xD

PD:La hierba buena nunca se deja jaja

Saludos bro.
sí, es destruir el mismo archivo

Re: [VBS]Perfect Melt

Publicado: 18 Mar 2014, 16:06
por M3
Exacto asi és , ¿ pero no sirve de mucho se no se copia a otra ruta e se ejecuta primer ?
Entiendes ¿

Buen code

Saludo

Re: [VBS]Perfect Melt

Publicado: 18 Mar 2014, 16:27
por Filisko
sí, sí que sirve xD

Re: [VBS]Perfect Melt

Publicado: 18 Mar 2014, 16:31
por Blau
M3, serviría para hacer un uninstall o un update del mismo archivo con otro nombre.

Re: [VBS]Perfect Melt

Publicado: 18 Mar 2014, 17:02
por M3
Bueno , creo me expresso malo , todavia , buen code

Saludos

Re: [VBS]Perfect Melt

Publicado: 18 Mar 2014, 17:41
por Pink
Buen code. lo que M3 dice es:


MeltFile:
Se llama "Melt" cuando un usuario ejecuta un archivo y este desaparece (se auto-elimina) después de ejecutarse, esta función es necesaria para evitar que nuestra víctima ejecute 2 veces nuestro malware o evitar que la victima lo envíe a un Antivirus o a virustotal después de ejecutarlo, su estructura es...

mira este ejemplo:

http://www.indetectables.net/viewtopic. ... 7&p=392954


la definicion de melfile la saque de aqui:
[Enlace externo eliminado para invitados]
Saludos

Re: [VBS]Perfect Melt

Publicado: 19 Mar 2014, 19:43
por Metal_Kingdom
Entiendo a M3, tiene su explicación:

Existen 3 tipos de Melt:

[*]El que se autoelimina del disco tras cumplir sus objetivos (no queda rastro ni en memoria ni en disco).
[*]El que inyecta el fichero en memoria mientras que en disco se autoelimina (se sigue ejecutando pero no existe en disco), este es útil en desinstalaciones de server, stealers...
[*]El que realiza una copia del fichero a otra ruta (como temp), ejecuta dicha copia y elimina el fichero original, este es el más común.

Saludos.