سلام .خوبی ؟ ببین این فایل کد شده (base64) هست .معمول شل ها رو بصورت کد شده میفرستن .حالا به فرمت txt php .اولا که احتمال ارسالش بنظر کم میباد .اما برای اسکن
یعنی هر جای هاست (هر فولدری ) با هر پسوندی .. فایل کد شده ای دیدی (فرمتش مثل همین ایمیلت بود حروف کد شد ) اون میتونه فایل مشکوک تلقی بشه.ولی فولدر های که دوستمون گفتن اولین مکان بررسی میتونه باشه چون معمولا اینطور جاها میریزن