rundll32执行js代码&Win32/Poweeliks
更新:HHH   时间:2023-1-7


参考文章:http://bobao.360.cn/learning/detail/164.html
使用该技术的***:Win32/Poweeliks
卡巴斯基关于该***的研究:http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/evolution-of-poweliks.pdf

命令行输入:rundll32.exe javascript:"..\mshtml,RunHTMLApplication ";alert('foo');

返回安全技术教程...