Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath '<Текущая директория>\'"
- %TEMP%\a39e.tmp\a39f.tmp\a3a0.bat
- <Текущая директория>\cygwin1.dll
- <Текущая директория>\quic_initial_www_google_com.bin
- <Текущая директория>\tls_clienthello_www_google_com.bin
- <Текущая директория>\windivert.dll
- <Текущая директория>\windivert64.sys
- <Текущая директория>\winws.exe
- <Текущая директория>\cygwin1.dll
- <Текущая директория>\quic_initial_www_google_com.bin
- <Текущая директория>\tls_clienthello_www_google_com.bin
- <Текущая директория>\windivert.dll
- <Текущая директория>\windivert64.sys
- <Текущая директория>\winws.exe
- %TEMP%\a39e.tmp\a39f.tmp\a3a0.bat
- '<Текущая директория>\winws.exe' --wf-tcp=80,443 --wf-udp=443 --filter-udp=443 --hostlist="<Текущая директория>\list-baks.txt" --dpi-desync=fake --dpi-desync-repeats=11 --dpi-desync-fake-quic="<Текущая директория>\quic_initial...
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\A39E.tmp\A39F.tmp\A3A0.bat <Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Invoke-WebRequest https://raw.githubusercontent.com/BaksVoronov/testingflrplgpreg/refs/heads/main/list-baks.txt -OutFile list-baks.txt"