Техническая информация
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Copy-Item "c:\target\Flag.dat" -Destination "C:\pwn"
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Copy-Item "c:\target\Flag.dat" -Destination "C:\pwn"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding