Soit un fichier nommé readme.txt dans lequel nous mettons :
<script>
a=new ActiveXObject("WSCript.Shell");
a.run("CALC");
alert("I am .HTA\n Started command");
</script>
Jusque là, rien d'extraordinaire, mais renommons-le en readme.txt.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B} (oui, avec tous les machins héxadécimaux entre accolades après le point).
C'est rigolo, l'extension en hexadécimal n'apparait pas dans exprorer ! On ne voit que readme.txt, un banal fichier texte qui nous demande de le double-cliquer... Et quand on double-clique dessus, c'est magique !
Vous pouvez bien sûr remplacer le CALC par (…)
Journal Jouons avec windows
29
déc.
2003