CrashBandicot

in progress...

Feb 28th, 2015
9,640
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
Perl 1.67 KB | None | 0 0
  1. #!/usr/bin/perl
  2. # ..in progress
  3. # C:\>ppm => install File-Find , Modern-Perl , Win32-Shortcut
  4. # by CrashBandicot
  5.  
  6. use Win32::Shortcut;
  7. use Modern::Perl;
  8. use strict;
  9. use warnings;
  10. use File::Find::Rule;
  11. use Win32::Registry;
  12. use Win32 qw(CSIDL_COMMON_DESKTOPDIRECTORY CSIDL_COMMON_APPDATA CSIDL_LOCAL_APPDATA);
  13.  
  14. system(($^O eq 'MSWin32') ? 'cls' : 'clear');
  15.  
  16. my $regdir = "SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run";
  17.  
  18. my ($CurrVerr, $CurrVer, %vals2, %vals);
  19.  
  20. my $path = Win32::GetFolderPath(CSIDL_LOCAL_APPDATA);
  21.  
  22. my $temp = $path."/Temp";
  23.  
  24. xlog("\n\t        ********* ~ Log File ~ ***********\n");
  25. xlog("\n  [+] Search Files .exe , .bat , .vbs and .bin in Folder Temp....\n\n");
  26.  
  27. my @files = File::Find::Rule->maxdepth( 1 )
  28.                             ->file
  29.                             ->name( '*.exe', '*.bat', '*.vbs', '*.bin', '*.dll')
  30.                             ->in( $temp );
  31.  
  32. foreach my $file (@files) {  
  33. xlog($file."\n");
  34. }
  35.  
  36. $main::HKEY_LOCAL_MACHINE->Open($regdir, $CurrVer) || die "Open: $!";
  37. $CurrVer->GetValues(\%vals);
  38.  
  39. xlog("\n\n  [+] Search Files Runned in Startup via Registry ...\n\n");
  40. foreach my $k (keys %vals) {
  41.     my $key = $vals{$k};
  42.     xlog("$$key[0] = $$key[2]\n");
  43. }
  44. $main::HKEY_CURRENT_USER->Open($regdir, $CurrVerr) || die "Open: $!";
  45. $CurrVerr->GetValues(\%vals2);
  46. foreach my $kk (keys %vals2) {
  47.     my $keyy = $vals2{$kk};
  48.     xlog("$$keyy[0] = $$keyy[2]\n");
  49. }
  50.  
  51. system(($^O eq 'MSWin32') ? 'start log_scan.txt' : 'cat log.txt');
  52.  
  53. sub xlog {
  54.     my $value = $_[0];
  55.     open(LOG,">>log_scan.txt") or die(" [!] Cannot create or open log file.\n");
  56.     print LOG "$value";
  57.     close(LOG);
  58.     print $value;
  59. }
Advertisement
Add Comment
Please, Sign In to add comment