锁定cmd的批处理编写

访客4年前黑客工具1204

昨天晚上某群里有人发了个锁定cmd的批处理,说给cmd加个锁可以防止很多入侵问题。

于是我就看了看他是怎么防黑了。

首先是需要导入一个注册表文件code如下

---------------------------------
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor]
"AutoRun"="lock.bat"

-------------------------------------

哦 映像劫持……


lock.bat代码如下 (命名lock.bat 保存在C盘win下)
---------------------------分割线----------------------------
@echo off
title 解除锁定
SETLOCAL
set pass=0
set times=2
echo ~~~~~~~~~~~~~~~~~~
echo 为了安全起见,CMD.EXE已经被我给锁了。
echo 不知道密码就不要乱来啊!!你的IP已被我记录
echo ~~~~~~~~~~~~~~~~~~
ipconfig >>c:\jilu.txt
netstat -an>>c:\jilu.txt
echo 操作: 密码验证 时间:%time% 日期:%date% >>c:\log.txt
echo 状态: 等待输入密码 >> c:\log.txt
echo. >> c:log.txt

:start
set /p pass=密码:
if %pass%==cnwyc goto ok
echo 密码错误,重新输入(你小子知不知到啊!)~~~你还有%times%次机会
if %times%==0 goto end
echo 状态:用户输入密码 验证失败 联系我认识认识 时间:%time% >> c:\log.txt
set /A times=%times%-1
goto start
:end
echo 状态:用户3次输入密码错误 程序锁定 时间:%time% >> c:\log.txt
title 验证失败?
cls
echo 3次验证失败 你已经被锁定 无法继续操作 你可以关闭本窗口了
echo ~~~~~~~~~~~~~~~~~~
echo 你也可以通过留言来my
echo ~~~~~~~~~~~~~~~~~~
pause
echo *=====================================================================
echo 输入流言按回车提交
echo ~~~~~~~~~~~~~~~~~~
title 3次都失败 算了把
:m
set /p m=输入你的留言
echo 日期:%date% 时间:%time% >> c:\message.txt
echo 留言内容: >> c:\message.txt
echo %m% >> c:\message.txt
echo. >> c:\message.txt
echo 你的留言: %m% 已经记录,你可以关闭本窗口或继续留言
echo 操作:用户流言 时间:%time% >> c:\log.txt
goto m
:ok
echo 状态:密码正确 程序锁定解除 时间:%time% >> c:\log.txt
title cmd.exe
ENDLOCAL
cls
ver

提示的字符已经足以说明代码的意思了

……
set /p pass=密码:
if %pass%==cnwyc goto ok 《====密码在这里

……

 

===========================================================

呵呵挺有意思 也挺简单,

但是绕过它的验证更简单。

密码输入& 这个符号就OK 了。

 
======================================

呵呵作者又修改了一下

解决特殊字符跳过和cmd /d
去掉一个PAUSE
解决ctrl+c

但是只是加了一个引号来绕过符号有点简单

密码输时候 只要也加个引号就可以绕了 比如 "&"

网上字符过滤的代码很多 我这里就不发了

@echo off
title 解除锁定
SETLOCAL
set pass=0
set times=2
echo ~~~~~~~~~~~~~~~~~~
echo 为了安全起见,CMD.EXE已经被我给锁了。
echo 不知道密码就不要乱来啊!!你的IP已被我记录
echo ~~~~~~~~~~~~~~~~~~
echo ===================================================================== >>c:\jilu.txt
echo ===================================================================== >>c:\jilu.txt
echo 日期:%date% 时间:%time% >>c:\jilu.txt
ipconfig >>c:\jilu.txt
netstat -an>>c:\jilu.txt
echo ===================================================================== >>c:\log.txt
echo ===================================================================== >>c:\log.txt
echo 操作: 密码验证 时间:%time% 日期:%date% >>c:\log.txt
echo 状态: 等待输入密码 >> c:\log.txt
echo. >> c:log.txt
:start
set /p pass=密码:
if "%pass%"=="daanwb" goto ok
echo 密码错误,重新输入(你小子知不知到啊!)~~~你还有%times%次机会
if %times%==0 goto end
echo 状态:用户输入密码 验证失败 联系我认识认识 时间:%time% >> c:\log.txt
set /A times-=1
goto start
:end
echo 状态:用户3次输入密码错误 程序锁定 时间:%time% >> c:\log.txt
title 验证失败?
cls
echo 3次验证失败 你已经被锁定 无法继续操作 你可以关闭本窗口了
echo ~~~~~~~~~~~~~~~~~~
echo 你也可以通过留言来my
echo ~~~~~~~~~~~~~~~~~~
echo *=====================================================================
echo 输入流言按回车提交
echo ~~~~~~~~~~~~~~~~~~
title 3次都失败 算了把
:m
set /p m=输入你的留言
echo 日期:%date% 时间:%time% >> c:\message.txt
echo 留言内容: >> c:\message.txt
echo %m% >> c:\message.txt
echo............................................................................... >> c:\message.txt
echo. >> c:\message.txt
echo. >> c:\message.txt
echo 你的留言: %m% 已经记录,你可以关闭本窗口或继续留言
echo 操作:用户流言 时间:%time% >> c:\log.txt
goto m
:ok
echo 状态:密码正确 程序锁定解除 时间:%time% >> c:\log.txt
title cmd.exe
ENDLOCAL
cls
ver

正如allyesno提到那样

其实再解决一下过滤问题就可以了。

 



标签: 好话题

相关文章

微信商城怎么制作?

  微信现在是一个非常具有时尚功能的系统,其中的微信商城也是现在比较受人们欢迎的一款购物系统。现在在这一个系统当中,有大概6亿的用户在进行购物者,而这一个营销方式也是很受市场的欢迎的十分具有市场前景。...

快递员也会黑了你的公司?DarkVishnya银行攻击事件浅谈_银行

一、前言2017至2018年,卡巴斯基实验室的专家被邀请研究一系列网络窃取相关事件,通过研究,我们发现这些事件都有一个共同的特征:即都包含一个连接到公司本地网络的未知直连设备。该设备可能被存放在任何位...

用手机号复制SIM卡可以窃听电话?_运营商

听说现在科技发达了,只需要用手机号简简单单地复制一下SIM卡就可以监听别人的电话了,窃听真的如此简单吗? 如果这是真的,头一个不答应的就是三大运营商!这简直就是在质疑运营商的权威,视它们为无...

网上查开放房软件app和谁开过房都能查的出来吗?

 非常靠谱!QQ和微信做为腾讯旗下的产品,彻底改变了大家的沟通方式,以前大家都是面对面交流的,但是自从互联网出现之后,足不出户就能实现面对面交流的真实感。一开始国内使用QQ的用户还是很多的,但是随...

流量攻击和病毒勒索成 黑产新掘金术_华盛顿州

随着互联网技术的发展,网络黑色产业链的“玩法”推陈出新。曾经,盗取个人信息再将其出售是“黑产”流行的操作模式。如今,网络勒索成为新兴的“黑产”掘金之路,其特点是变现快、追查难。《经济参考报》记者了解到...

如何建立一个安全稳定的局域网?

一、概要 随着Internet、网络信息技术的迅速发展及各种应用的日益普及,各单位计算机局域网已成为重要的基础设施。近年来各种网络安全问题接踵而至:计算机病毒、操作系统漏洞、黑客攻击等屡见不鲜,如何使...