بدسلوڪي سرگرمي ٽين پارٽي سرور (http://r.cx:1/) مان ڪوڊ ڊائون لوڊ ڪرڻ ۽ ان تي عمل ڪرڻ جي ڪوشش تي زور ڏئي ٿي جڏهن ماڊل کي انسٽال ڪرڻ وقت شروع ڪيل ٽيسٽ سوٽ جي عمل دوران. اهو فرض ڪيو ويو آهي ته ڪوڊ شروعاتي طور تي خارجي سرور تان ڊائون لوڊ ڪيو ويو خراب نه هو، پر هاڻي درخواست کي ريڊائريڪٽ ڪيو ويو آهي ww.limera1n.com ڊومين، جيڪو ان جي ڪوڊ جو حصو مهيا ڪري ٿو.
فائل ۾ ڊائون لوڊ کي منظم ڪرڻ لاء 05_rcx.t هيٺ ڏنل ڪوڊ استعمال ڪيو ويندو آهي:
بحث ڪرڻ لاء دلچسپ ڳنڍيل ۽ ماڊيول جي ليکڪ، جنهن ان معلومات کي رد ڪيو ته بدسلوڪي ڪوڊ داخل ڪيو ويو ان کان پوءِ سندس سائيٽ ”r.cx“ کي هيڪ ڪيو ويو ۽ وضاحت ڪئي ته هو صرف مزو وٺي رهيو هو، ۽ perlobfuscator.com استعمال ڪيو ڪجهه لڪائڻ لاءِ نه پر سائيز کي گهٽائڻ لاءِ. ڪوڊ جو ۽ ان جي ڪاپي ڪلپ بورڊ ذريعي آسان ڪرڻ. فنڪشن جو نالو ”بوٽ اسٽريپ“ جو انتخاب ان حقيقت سان بيان ڪيو ويو آهي ته هي لفظ ”بوٽ وانگر لڳي ٿو ۽ بوٽ اسٽريپ کان ننڍو آهي“. ماڊل جي ليکڪ پڻ يقين ڏياريو آهي ته سڃاڻپ ٿيل ڌانڌلي خراب ڪارناما انجام نه ڏيندا آهن، پر صرف TCP ذريعي ڪوڊ جي لوڊشيڊنگ ۽ عمل کي ظاهر ڪن ٿا.