《黑客×档案》2007年第9期摘录:菜鸟学习之温故而知新
-
如发现有乱码,请点击下面链接浏览原文
正文摘录:
菜乌学习之温故而知新最近老感觉自己的技术比较烂,所以义找出了以前的黑窖x档案给自己充电。我翻到了去年第8期33页的一篇,对于安装补丁的时候为了不l止计算机重新启动,作者推荐了一款叫做qchlan的小丁具.其实没有那么麻烦,使用start命令就可以实现!首先我们将下载的补丁复制到一个文件夹.比如c:\hotfix,然后在cMD下输入:dir/b/o—d>hotfjx.txt,打开hotfix.txt文档,如图l。然后打开“编辑”“替换”,在查找内容中输入“w”,在“替换”中输入0t·rt/w·itw。在“查找”内容中继续输入“.exe”,在“替换中输入.exe/PⅢiva/nm‘t-rt/o.替换后如图2。为了方便使用,我们也可以制作成批处理:BaseNet已的木马后门程序,那么我们该如何运行这个隐藏了的程序呢?聪明的读者一定猜到使用start命令,首先把系统目录下的cMDexe复制到D盘目录下.然后在cmd下建立一个以cMD.exe文件为宿主的数据流文件:echoIIovoh·ckerx州…erymuch>cmd.exe:test.txt,输人完成后.我们继续输入noteP_dcmd.exe:tpst.tn,如图5。说明我们的数据流文件建立成功了,然后再输入st-rtcmd.exe:tett.txt,出现如图6的提示。怎么会不支持打开呢?这需要从start命令的特性说起.start命令默认打开的是系统目录下的程序或者文档,我们的操作目录是在非系统目录下,所以不会成功,要成功执行数据流文件,需要明确指定数据流文件的Ⅻ㈣型划~
阅读此文(图):
点击此处在线翻阅