Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   ms10_61 (https://forum.antichat.xyz/showthread.php?t=262583)

totenkopf 04.03.2011 06:34

Как известно червяк stuxnet использует вместе с другими и этот сплоит. Он реализован и в Metasploit, но способы запуска закинутого на комп шелкода сильно различаются. Если metasploit использует создание удаленого задания (NetAddJob вроде), то червяк использует WMI. Вопрос как? Что содержится в файле с:\windows\system32\wbem\good\sysnulevnt.mof? Может кто ковырял зловреда.


Время: 01:35