• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Кодировка .scr-файла

Kycb

New member
21.01.2020
2
0
BIT
0
На просторах интернета нашёл спамера, и стало интересно посмотреть на то, что он рассылает.
Под видом модов к игре спамер толкал, судя по VirusTotal, майнер битков. Сам файл весом в 6мб, расширением .scr.
Погуглил про .scr-файлы, которые рассылал спамер, и выяснил, что это исполняемый сценарий.
В целом, его достаточно просто запустить и должен будет выполнен некий скрипт.
Судя по всему, файл не скомпилированный(да и компилится ли вообще такое?), да и судя по интернету - для редактирования его достаточно открыть как текстовый файл.
Открываем как текстовый файл через NotePad++ и встречаем стену из неправильной кодировки. Пытаемся поменять кодировку через сам редактор - предлагаемые ANSI, UTF-8, UCS-2 не меняют эту стену на читаемый текст, хотя английские предложения и слова в этой стене встречаются, например, в первой строке.
Может я чего не понимаю?
Из моих вариантов - либо там мусорная гора текста, чтобы обмануть условный антивирус, либо стрёмная кодировка, которую понимает винда, но усложняет чтение человеком
 

Вложения

  • 111.png
    111.png
    363,5 КБ · Просмотры: 215

Pernat1y

Well-known member
05.04.2018
1 443
135
BIT
0
Погуглил про .scr-файлы, которые рассылал спамер, и выяснил, что это исполняемый сценарий.
Нет. *.scr это обычный *.exe

Открываем как текстовый файл через NotePad++ и встречаем стену из неправильной кодировки.
Это не "неправильная кодировка". Это бинарный файл.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!