설치 / 사용기

보안 / 해킹 큰나무님의 끌어 넣기 script 암호화 해독이 되네요..

2023.07.01 14:26

세이퍼컴 조회:887 추천:10

인터넷 뒤지다가 우연히 발견한 

Python 소스에 넣었더니 BATCH(bat,cmd)암호화는 해독되는 것 같네요.

다른 걸루 특정부분은 text암호해독으로 더해야 할 듯..

물론 풀려도 저는 내용도 모릅니다.

 

2023-07-01_141911.png

 

2023-07-01_141936.png

 

2023-07-01_142127.png

 

 

2023-07-01_142155.png

 

2023-07-01_142254.png

@echo off & mode con cols=170 lines=12

pushd 

setlocal enabledelayedexpansion

 

if [%1]==[] goto usage

for /f "delims=" %%i in ("%~1") %':~-56,1%%':~-38,1%%':~-123,1%%':~29,1%%':~149,1%%':~70,1%%':~-123,1%%':~-82,1%%':~0,1%%':~157,1%%':~-22,1%%':~70,1%%':~46,1%%':~-27,1%%%%':~-79,1%%':~24,1%%':~131,1

pushd %mypath% 2>nul

 

if errorlevel 1 goto notdir

goto isdir

 

:notdir

mode con cols=170 lines=30

echo.&echo.

echo.   선택된 PE 경로명:%mypath%

choice /t 01 /d n > nul

echo.

color 2f

mode con cols=61 lines=15

cls

 

echo.&echo.&echo.&echo.&echo.

echo.          ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

echo.            3초 대기 셋~

echo.          ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

choice /t 01 /d n > nul

 

cls

 

echo.&echo.&echo.&echo.&echo.

echo.          ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

echo.            2초 대기  둘~

echo.          ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

choice /t 01 /d n > nul

cls

 

echo.&echo.&echo.&echo.&echo.

echo.          ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

echo.            1초 대기 하나~

echo.          ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

tbwinpe.exe /bootwim "%mypath%" /quiet /force /mdl

 

:isdir

.
.
.
.
.계속
 
 
 
 
 

끌어넣기 bat 몇개 분석해보니...

큰나무님 소스공개 싫으면 다른 암호화 코드로 갈아 타셔야 겠습니다.

 

 

 
번호 제목 글쓴이 조회 추천 등록일
[공지] 사용기/설치기 이용안내 gooddew - - -
10159 기 타| WimLib 백업 복원 - 디스크정보에 USORT.EXE 활용 [6] 왕초보 675 5 10-04
10158 기 타| ClinicPESetting - 다른 스타일...취향대로 해보았습니다. [10] 왕초보 675 11 02-02
10157 기 타| PE VHD 설치작업중 듀얼 모니터용 [49] V무등산V 675 39 03-31
10156 기 타| REG, BCD 등록,삭제 메세지를 업데이트 하여 보았습니다 [10] 왕초보 675 16 03-07
10155 기 타| [SHA-256] 디지탈서명 배치스크립트 소스 : 바이러스 오진 ... [7] 세이퍼컴 675 12 08-16
10154 기 타| " 화면확대용 도우미 - 쭘 " - ㅁ자님 작 [13] 굴렁쇠 675 27 03-11
10153 기 타| PE 부팅시 암호 - 허접한 주석 방지 대책(?)을 적용하여 ... [6] 왕초보 675 9 05-14
10152 기 타| PE 부팅시 암호 - pecmd.ini를 암호화 하였습니다 [9] 왕초보 675 17 05-14
10151 기 타| (또 추가) 선*님 작품을 초보식으로 Admin 부팅을 하여 보... [13] 왕초보 676 11 04-28
10150 기 타| [24] Macrium Reflect Server Plus 와 Workstation 차이점... [3] 왕초보 676 5 02-21
10149 소프트웨어| 유튜부 다운로드 프로그램 수정버전 [5] 굿듀님스토 676 7 11-10
10148 윈 도 우| PECMD 우클릭메뉴를 변경해 봤습니다. [9] PC_Clinic 676 26 02-06
10147 기 타| UEFI 윈도우에서 숨김파티션에 백업을 하여 보았습니다 [3] 왕초보 676 7 12-15
10146 기 타| PE 시작버튼 이미지 변경 방법 [18] 희생 676 21 02-12
10145 기 타| cmd창에서 UTF-8도 한글로 정상 출력이 되네요 [4] 왕초보 677 4 08-01
10144 기 타| 19043.1023 UltimateUser PE 실컴으로.. [7] 멋진거지 677 4 05-23
10143 윈 도 우| 그림으로 본 OldMaC님 Windows_17_Pro_x86x64_RS2_By Khatm... [8] 고감맨 677 4 07-08
10142 기 타| 큰나무님 SOB14 저사양 노트북 사용기 [5] 21퍼 677 4 01-13
10141 윈 도 우| QuantumPE AdminFS 실행에서 전화기 인식이 잘 됩니다. [2] 하늘은높고 677 6 03-02
10140 기 타| Hasleo Backup - 백업파일 삭제후 백업하기를 하여 보았습니다 [8] 왕초보 677 15 01-07
XE1.11.6 Layout1.4.8