HTAをもっと流行らせる計画
at TECH
158:デフォルトの名無しさん
06/06/25 16:37:38
>>157
隠蔽されたファイル、スクリプトを取り出そうとする場合
mshta.exeを差し替えたりAPI弄ったりしないってこと。
もっと簡単な方法がある。NapedPipe使ってあっても同じ。
mshta.exeを差し替えるスキルがあるユーザなら当然そっちの方法を使うでしょ。
だからmshta.exeチェックのために特定のバージョンに依存したり、
TerminateProcessするといった暴挙はデメリットでしかないよ。
自分の駐車場に勝手に車を止められたくないからって
隣の駐車場にチェーンをはってる感じ。意味無し。
次ページ続きを表示1を表示最新レス表示スレッドの検索類似スレ一覧話題のニュースおまかせリスト▼オプションを表示暇つぶし2ch
5299日前に更新/132 KB
担当:undef