DloadDS函数提供三个参数,分别是url地址,执行文件名,和是否显示。当url以.cab结尾时,搜霸会下载此文件到临时目录,随后以exe方式执行。
测试地址为:
http://ruder.cdut.net/attach/baidu_soba/baidu_soba_exploit.html
点击测试之后会运行calc.exe(计算器)