Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\npf] 'ImagePath' = 'system32\drivers\npf.sys'
- [<HKLM>\SYSTEM\ControlSet001\Services\npf] 'Start' = '00000002'
- '<SYSTEM32>\net.exe' stop npf
- <Текущая директория>\MSCN\ranges.txt
- %ProgramFiles%\WinPcap\uninstall.exe
- %ProgramFiles%\WinPcap\LICENSE
- %ProgramFiles%\WinPcap\rpcapd.exe
- <SYSTEM32>\Packet.dll
- <SYSTEM32>\wpcap.dll
- <SYSTEM32>\pthreadVC.dll
- %TEMP%\nse3.tmp\ns4.tmp
- %TEMP%\nse3.tmp\nsExec.dll
- %TEMP%\nse3.tmp\System.dll
- %TEMP%\nse3.tmp\final.ini
- %TEMP%\nse3.tmp\options.ini
- %TEMP%\nst2.tmp
- <Текущая директория>\MSCN\wpcap.dll
- <Текущая директория>\MSCN\Packet.dll
- <Текущая директория>\MSCN\msvcr100.dll
- <Текущая директория>\MSCN\wcap.exe
- <Текущая директория>\MSCN\masscan.exe
- <Текущая директория>\MSCN\uninstall_KB2592687.bat
- <Текущая директория>\MSCN\Start.bat
- <Текущая директория>\MSCN\RSTR.bat
- <Текущая директория>\MSCN\Help.bat
- <DRIVERS>\npf.sys
- %TEMP%\nse3.tmp\ns5.tmp
- %TEMP%\nse3.tmp\ns4.tmp
- ClassName: 'EDIT' WindowName: ''
- '<Текущая директория>\MSCN\wcap.exe' /S
- '%TEMP%\nse3.tmp\ns4.tmp' net stop npf
- '%TEMP%\nse3.tmp\ns5.tmp' net start npf
- '<SYSTEM32>\net1.exe' stop npf
- '<SYSTEM32>\net.exe' start npf
- '<SYSTEM32>\net1.exe' start npf