Deofuscation vbs (cscript.exe)

Lernen Sie AWS-Hacking von Grund auf mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Einige Dinge, die nützlich sein könnten, um eine bösartige VBS-Datei zu debuggen/deobfuskieren:

echo

Wscript.Echo "Like this?"

Kommentare

' this is a comment

Test

cscript.exe file.vbs

Daten in eine Datei schreiben

To write data to a file in Python, you can use the write() method of a file object. The write() method allows you to write a string of data to the file. Here's an example:

# Öffne die Datei im Schreibmodus
datei = open("datei.txt", "w")

# Schreibe Daten in die Datei
datei.write("Hallo, Welt!")

# Schließe die Datei
datei.close()

In diesem Beispiel wird die Datei "datei.txt" im Schreibmodus geöffnet. Dann wird der Text "Hallo, Welt!" in die Datei geschrieben. Schließlich wird die Datei geschlossen, um sicherzustellen, dass alle Änderungen gespeichert werden.

Es ist wichtig zu beachten, dass der Schreibmodus ("w") die Datei überschreibt, falls sie bereits existiert. Wenn du den Inhalt der Datei beibehalten möchtest und neue Daten hinzufügen möchtest, kannst du den Anfügemodus ("a") verwenden:

# Öffne die Datei im Anfügemodus
datei = open("datei.txt", "a")

# Schreibe Daten in die Datei
datei.write("Neue Daten")

# Schließe die Datei
datei.close()

Mit dem Anfügemodus werden die neuen Daten am Ende der Datei hinzugefügt, ohne den vorhandenen Inhalt zu überschreiben.

Function writeBinary(strBinary, strPath)

Dim oFSO: Set oFSO = CreateObject("Scripting.FileSystemObject")

' below lines purpose: checks that write access is possible!
Dim oTxtStream

On Error Resume Next
Set oTxtStream = oFSO.createTextFile(strPath)

If Err.number <> 0 Then MsgBox(Err.message) : Exit Function
On Error GoTo 0

Set oTxtStream = Nothing
' end check of write access

With oFSO.createTextFile(strPath)
.Write(strBinary)
.Close
End With

End Function
Lernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Last updated