文章出處
文章列表
當kali成功溢出目標以后, 如果我們需要目標主機執行批處理bat的話, 目標機器會出現黑色的彈窗, 用戶看到一個黑色彈窗肯定會奇怪, 以下有兩種方法讓bat文件運行起來:
1:使用bat轉化為exe的工具 : bat轉exe工具(Bat To Exe Converter), 這種方式雖然簡單, 但是殺毒軟件會報毒
2:把bat文件通過vbs調用, 在vbs執行的過程中調用bat文件, vbs調用bat文件地時候,可以把默認地黑色窗口隱藏, 此時系統殺毒軟件不會報毒
vbs內部的內容如下, run.bat為需要執行的bat文件:
Set ws = CreateObject("Wscript.Shell") ws.run "cmd /c c:\run.bat",vbhide
在cmd中執行, 手動生成vbs文件:
echo Set ws = CreateObject("Wscript.Shell") > b.vbs echo ws.run "cmd /c c:\run.bat",vbhide >> b.vbs
然后命令行下繼續執行b.vbs即可, 實現隱藏執行bat文件
把這個vbs復制到c盤的啟動目錄下, 然后通過CMD添加隱藏屬性, 即可神不知鬼不覺地啟動了
attrib +H b.vbs
作者: NONO
出處:http://www.cnblogs.com/diligenceday/
QQ:287101329
微信:18101055830
廈門點燃未來網絡科技有限公司, 是廈門最好的微信應用, 小程序, 微信網站, 公眾號開發公司
文章列表
全站熱搜