场景

使用D盾扫描到WEBSHELL后可以导出有路径的文本文件。
最后手动去把WEBSHELL复制到桌面然后以文件路径命名,挨个删除。
D盾界面是这样的。

WEBSHELL恶意代码批量提取清除工具-LMLPHP

手动一个个找WEBSHELL并且改名效率太低,使用MFC写一个小工具方便去现场以后查WEBSHELL的工作。

技术思路

  • D盾导出路径TXT

WEBSHELL恶意代码批量提取清除工具-LMLPHP

  • 复制文件到当前程序目录下

  • 删除恶意代码文件

程序

WEBSHELL恶意代码批量提取清除工具-LMLPHP

WEBSHELL恶意代码批量提取清除工具-LMLPHP

WEBSHELL恶意代码批量提取清除工具-LMLPHP

05-08 15:47