vbs学习记录

本文解析了一个常见的U盘病毒源码,通过VBS脚本实现,展示了病毒如何利用wscript对象和文件系统对象进行自我复制和执行。文章详细介绍了vbs脚本的特点,如不区分大小写,以及如何创建wscript对象来执行恶意操作。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

本文参考“一个常见U盘病毒的源码解读”
https://blog.youkuaiyun.com/hzh_csdn/article/details/79427001

vbs不区分大小写

如下面的代码,

on error resume next’出错继续往下执行
dim ws,objws,objFile
set ws = wscript.CreATeobject(“wScript.shell”)
Target="\1"
strPath=wscript.scriptfullname
Set objws=createobject(“scripting.filesystemobject”)
Set objfile=objws.getfile(strPath)

msgbox(objfile)
在这里插入图片描述

%comspec%指向cmd.exe的环境变量

C:\Users\Administrator>echo %comspec% //打印环境变量
C:\Windows\system32\cmd.exe

wscript 说明

“WSCript.exe”是一个脚本语言解释器,位于WINDOWS目录下,正是它才使得脚本可以被执行,就象执行批处理一样,可以拿来执行.wsh,.vbs,.js等。
创建一个对象wscript对象
Set ws = WScript.CreateObject(“WScript.Shell”)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值