浅谈下AHK木马的几点要素.
看吧。
一:启动项
我这里是用位置服务的办法 启动木马程序的.
一般系统加载 稍微有点计算机知识的人一看msconfig就知道了
- -#
谈下服务吧.可能有人不懂.
系统服务跟以下的注册表几个项目相关:
HKEY_LOCAL_MACHINESYSTEMCurrentCont
HKEY_LOCAL_MACHINESYSTEMControlSet0
HKEY_LOCAL_MACHINESYSTEMControlSet0
名称 类型 数据 备注
Displayname REG_SZ 想要添加服务的名称 想要添加服务的名称
Descrīption REG_SZ 服务的描述 服务的描述
ImagePath REG EXPAND SZ 程序的路径
Start REG_DWORD 0,2,3,4
2代表自动启动,3代表手动启动服务.4代表禁用服务,0代表系统对底层设备驱动(一般不需要这个)
ErrorControl REG_DWORD 1
Type REG_DWORD 10 or 20 一般应用程序都是10,其他的对应20
ObjectName REG_SZ LocalSystem 显示本地登陆
伪装成系统服务
注册表信息
XML


加载中…
添加到我的博客