Техническая информация
- <SYSTEM32>\temp.hex
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '<SYSTEM32>\cmd.exe' /c for /l %i in (0,0,1) do @(if exist "<Полный путь к файлу>" (certutil -f -encodehex "%WINDIR%\WindowsUpdate.log" temp.hex && certutil -f -decodehex temp.hex "<Полный путь к файлу>" && del /f ... (со скрытым окном)
- '<SYSTEM32>\certutil.exe' -f -encodehex "%WINDIR%\WindowsUpdate.log" temp.hex
- '<SYSTEM32>\certutil.exe' -f -decodehex temp.hex "<Полный путь к файлу>"