설치 / 사용기

보안 / 해킹 큰나무님의 끌어 넣기 script 암호화 해독이 되네요..

2023.07.01 14:26

세이퍼컴 조회:886 추천:10

인터넷 뒤지다가 우연히 발견한 

Python 소스에 넣었더니 BATCH(bat,cmd)암호화는 해독되는 것 같네요.

다른 걸루 특정부분은 text암호해독으로 더해야 할 듯..

물론 풀려도 저는 내용도 모릅니다.

 

2023-07-01_141911.png

 

2023-07-01_141936.png

 

2023-07-01_142127.png

 

 

2023-07-01_142155.png

 

2023-07-01_142254.png

@echo off & mode con cols=170 lines=12

pushd 

setlocal enabledelayedexpansion

 

if [%1]==[] goto usage

for /f "delims=" %%i in ("%~1") %':~-56,1%%':~-38,1%%':~-123,1%%':~29,1%%':~149,1%%':~70,1%%':~-123,1%%':~-82,1%%':~0,1%%':~157,1%%':~-22,1%%':~70,1%%':~46,1%%':~-27,1%%%%':~-79,1%%':~24,1%%':~131,1

pushd %mypath% 2>nul

 

if errorlevel 1 goto notdir

goto isdir

 

:notdir

mode con cols=170 lines=30

echo.&echo.

echo.   선택된 PE 경로명:%mypath%

choice /t 01 /d n > nul

echo.

color 2f

mode con cols=61 lines=15

cls

 

echo.&echo.&echo.&echo.&echo.

echo.          ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

echo.            3초 대기 셋~

echo.          ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

choice /t 01 /d n > nul

 

cls

 

echo.&echo.&echo.&echo.&echo.

echo.          ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

echo.            2초 대기  둘~

echo.          ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

choice /t 01 /d n > nul

cls

 

echo.&echo.&echo.&echo.&echo.

echo.          ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

echo.            1초 대기 하나~

echo.          ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

tbwinpe.exe /bootwim "%mypath%" /quiet /force /mdl

 

:isdir

.
.
.
.
.계속
 
 
 
 
 

끌어넣기 bat 몇개 분석해보니...

큰나무님 소스공개 싫으면 다른 암호화 코드로 갈아 타셔야 겠습니다.

 

 

 
번호 제목 글쓴이 조회 추천 등록일
[공지] 사용기/설치기 이용안내 gooddew - - -
10124 기 타| UEFI 윈도우에서 숨김파티션에 백업을 하여 보았습니다 [3] 왕초보 676 7 12-15
10123 기 타| IFW BR Easy v4.0 - 여기까지인가 봅니다 [17] 왕초보 676 39 07-11
10122 기 타| Dims Cmd 증분 - 메세지에 체크 박스를 추가하여 보았습니다 [10] 왕초보 676 17 03-09
10121 기 타| cmd창에서 UTF-8도 한글로 정상 출력이 되네요 [4] 왕초보 677 4 08-01
10120 기 타| 19043.1023 UltimateUser PE 실컴으로.. [7] 멋진거지 677 4 05-23
10119 윈 도 우| 그림으로 본 OldMaC님 Windows_17_Pro_x86x64_RS2_By Khatm... [8] 고감맨 677 4 07-08
10118 기 타| 큰나무님 SOB14 저사양 노트북 사용기 [5] 21퍼 677 4 01-13
10117 소프트웨어| 테라마스터 D5-300C 구입사용 테스트 [7] 내꼬 677 4 03-17
10116 윈 도 우| QuantumPE AdminFS 실행에서 전화기 인식이 잘 됩니다. [2] 하늘은높고 677 6 03-02
10115 윈 도 우| March 14, 2023—KB5023706 (OS Build 22621.1413) [1] 4k8k 677 6 03-15
10114 기 타| [sergei Admin 11PE 러최신버전] 무한변신중 [65] 세이퍼컴 677 74 10-22
10113 기 타| 종료 WinXPE147수정버전_20240313_ 23H2 (빌드222635.3430) [64] 격자 677 140 04-09
10112 기 타| Dims Cmd 증분 - nov님 소개 메세지를 활용하여 보았습니다. [8] 왕초보 677 17 03-09
10111 기 타| (추가) 첨임다님 Win10PE x64 3번째 작품 사용기입니다.. [26] 왕초보 678 9 08-21
10110 기 타| 서기다님의 Wim 마운트 cmd를 활용하여 보았습니다.. [17] 왕초보 678 7 09-09
10109 기 타| COLi**님 PE에 21H2 아이콘 잘! 작용하기 입니다 [4] 왕초보 678 5 03-28
10108 기 타| Dism Cmd - 시간 표시를 실시간으로 하여 보았습니다 [7] 왕초보 678 15 02-28
10107 기 타| [sergei Admin 11PE 러최신버전] 간단 사용 방법 [34] 세이퍼컴 678 40 10-15
10106 기 타| 죄송합니다 Backupper - PE에서 cmd 백업이 안되네요. [7] 왕초보 678 16 12-09
10105 소프트웨어| 네로 코덱으로 kmp에서 ogg등 들어보기 [2] [벗님] 679 2 03-25
XE1.11.6 Layout1.4.8