
👁🗨 이 스크립트는 일부 악성코드가 회피하려는 분석 샌드박스/VM 소프트웨어의 가짜 프로세스를 시뮬레이션합니다.
이 작은 스크립트는 일부 악성코드가 회피하려는 분석, 샌드박스 및 VM 소프트웨어의 가짜 프로세스를 시뮬레이션합니다. @x0rz가 만든 원본 스크립트는 여기에서 다운로드할 수 있습니다 (감사합니다).
또한 루트 디렉토리에서 약간 최적화된 제 스크립트를 다운로드할 수 있습니다. 파일 이름은 fsp.ps1입니다. 이 정확한 스크립트는 FSP 설치 프로그램에서도 사용됩니다.
파일을 마우스 오른쪽 버튼으로 클릭하고 "PowerShell로 실행"을 선택하십시오.
~ 또는 ~
명령줄을 열고 다음 명령을 붙여넣으십시오 (경로를 조정하는 것을 잊지 마십시오):
Powershell -executionpolicy remotesigned -F 'Your\Path\fsp.ps1'
Enter 키를 누르면 모든 프로세스를 시작하거나 중지할 수 있습니다.
스크립트를 수동으로 실행하기만 하면, 다시 로그인하거나 재시작할 때마다 다시 실행하여 프로세스를 다시 생성해야 합니다. 이 문제를 해결하고 스크립트를 자동 시작하기 위해 사용하기 쉬운 설치 프로그램을 만들었습니다.
installer 폴더에서 fsp-installer.bat 파일을 다운로드하십시오.

---> 이제 창을 닫거나 아무 키나 눌러 닫을 수 있습니다. 설치가 완료되었습니다.
더 이상 이 프로그램을 컴퓨터에 두지 않으려면 fsp-installer.bat 파일이 다시 필요합니다.
실행하고 "u"를 선택하여 제거 프로세스를 시작합니다. 그런 다음 생성된 모든 파일을 삭제할 준비가 되면 "y"를 입력합니다.

프로세스가 성공하면 확인 화면이 나타납니다 - 완료되었습니다. 시스템에 파일이 남지 않습니다. 단, 설치 프로그램은 직접 삭제해야 합니다.
다음 Windows 버전에서 성공적으로 테스트되었습니다: