黑客一句话获取的方法

来源:百度文库 编辑:神马文学网 时间:2024/04/25 02:37:42
代码如下:
@echo off
setlocal enabledelayedexpansion
set "str=wmic process where caption="smss.exe" get ExecutablePath^,Handle" '获得smss.exe的路径和PID
for /f "skip=1 tokens=*" %%i in ('!str!') do (
for /f "tokens=1-2" %%a in ("%%i") do (
if /i not "%%a"=="!systemroot!\system32\smss.exe" (wmic process where Handle="%%b" call Terminate)
'判断smss.exe是不是在c:\windows\system32目录下,如果不是就用后面的命令根据PID来结束进程
)
)
pause
看看黑客在入侵过程中想要一句话来获取,如何做呢?
一、利用wmic process 来获取
直接执行:wmic process where caption="smss.exe" get ExecutablePath^,Handle
二、利用sc qc来获取服务所关联的进程路径
sc qc serv-u
推荐软件 推荐文章
木马下载adsl密码查看器按键精灵怎么用
木马克星qq聊天记录查看器非主流分组 超拽
qq密码暴力破解器星号密码查看器bt3破解教程
贝壳木马专杀木马清道夫qq个性分组
360木马专杀adsl帐号密码查看器手机刷钻
qq密码查看器qq相册密码破解器bt4破解教程
按键精灵下载ddos攻击器如何破解无线网络密码
qq刷钻机2010最新版变声宝宝怎么盗别人的qq密码
rar密码破解灰鸽子远程控制bt4破解教程