vbs脚本解释下这个vbs脚本(大概意思)
vbs脚本 时间:2022-03-02 阅读:(
)
解释下这个vbs脚本(大概意思)
1.程序使用了功能强大的WMI执行命令,不过他的水平还有限,中间穿插使用了work和WScript.Shell实际上,WMI可以做任何事情.我们的系统环境中有cmd批处理环境,wscript的vbs环境,shell.application环境,还有执行hta的whta环境.它们都是什么都可以做到的. 2,具体执行的操作: 1,改写注册表3389远程桌面登录的fDenyTSConnections值.这个值,就是你在我的电脑属性里设置许可或者禁止用户远程登录的值.直接从注册表中改了. 2,把远程桌面的端口PortNumber改回为3389,以防其他意外,比如以前被人改了.那自己就登不进来. 3.使用WMI 调用("WSCRIPT.NETWORK")也就是常说的VBS环境,建立密码为393214425,用户名为HackEr的用户 4,直接使用Wscript.shell对象,打开cmd.exe 进程,执行更改sethc.exe 为asethc.exe,并复制cmd.exe 为sethc.exe 3,关于sethc.exe 复制为cmd.exe有什么用.这个程序就是连按五下shift键后出现的粘滞键程序.它的特点是既使还在用户登录界面,也可以用五下shift调出来.而且是系统权限. 这样,即使你把黑客的远程用户名删了,只要没有关远程桌面,他只要能到达远程桌面连接的框,就可以连按五下shift调出cmd.exe从而重建用户.这才是一个真正的后门. 不过他做得不够绝.做得绝的话,从注册表,把3389这个注册表项的权限设成任何人只读,不能改或者删,那么,你从我的电脑上,想关远程桌面,也关不掉了.
819云互联是海外领先的互联网业务平台服务提供商。专注为用户提供低价高性能云计算产品,致力于云计算应用的易用性开发,并引导云计算在国内普及。目前平台研发以及运营云服务基础设施服务平台(IaaS),面向全球客户提供基于云计算的IT解决方案与客户服务,拥有丰富的海外资源、香港,日本,美国等各国优质的IDC资源。官方网站:https://www.819yun.com香港特价物理服务器:地区CPU内存带宽...
说明一下:gcorelabs的俄罗斯远东机房“伯力”既有“Virtual servers”也有“CLOUD SERVICES”,前者是VPS,后者是云服务器,不是一回事;由于平日大家习惯把VPS和云服务器当做一回事儿,所以这里要特别说明一下。本次测评的是gcorelabs的cloud,也就是云服务器。 官方网站:https://gcorelabs.com 支持:数字加密货币、信用卡、PayPal...
成立于2006年的荷兰Access2.IT Group B.V.(可查:VAT: NL853006404B01,CoC: 58365400) 一直运作着主机周边的业务,当前正在对荷兰的高性能AMD平台的VPS进行5折优惠,所有VPS直接砍一半。自有AS208258,vps母鸡配置为Supermicro 1024US-TRT 1U,2*AMD Epyc 7452(64核128线程),16条32G D...
vbs脚本为你推荐
飘零网络验证怎么看一个程序是什么网络验证在线协同办公支持word在线编辑的协同办公软件ros驱动电机L298N驱动电机红杉树视频会议全时视频会议怎么样?裂缝检测裂缝观测都要观测些什么?计算机网络安全试题计算机网络安全技术湘潭手机湘潭手机店都在什么地方?就基建营进去那里吗?华为技术华为最吓人的技术到底吓不吓人四川大学教务系统川大创新学分怎么得?深圳erp深圳地区在手机方案行业做得好的ERP公司有哪些?
西安服务器租用 a2hosting winscp zpanel bandwagonhost 主机点评 2014年感恩节 贵州电信宽带测速 免费网络电视 ibrs 最好的空间 150邮箱 华为网络硬盘 ca4249 阿里校园 网游服务器 免费mysql数据库 沈阳主机托管 路由跟踪 东莞主机托管 更多