相关服务

  • 《黑客×档案》2007年第1期摘录:成功的。远程修改桌面时可以使用

如发现有乱码,请点击下面链接浏览原文
正文摘录:

成功的。远程修改桌面时可以使用系统自带的远程注册表服务进行远程修改,或者使用大多数木马集成的注册表管理器进行修改。我要介绍的是两种更加简单而且更加实用的方法。一、直接导入reg文件法我们新建一文本文档,在里面写人以F内容其中“c:\\article\\0ld-bmp”为你要设置的背景路径,需要注意的是路径需要使用“\\”进行目录切换,图片类型必须为bmp,而且最好和目标电脑的分辨率一样。完成后将其重新命名为desktop.reg,并上传至对方电脑,假没上传到了c:\。从远程溢出成功得到的cmdshell或是木马的cmdshell中切换至c:\下,执行regedit/sdesktop.reg命令将注册表文件导入到注册表中(其中参数/s是隐藏导入而不弹出提示),命令成功完成后即可修改成功(图4)。图4二、直接输入命令法接F来我们使用系统自带的reg命令来进行修改,在对方的cmdshcll卜‘直接执干丁regaddHKEY—CURRENTusER\controlTT”paneI\desktop/vwaIlpaper/tREGsz/d”c:\article\old。bmp”/f命令,其中“c:\artlcle\old.bmp”是你的图片地址,命令成功完成后得到提示,表示修改成功(图5)。不过,后来一小弟测试时发现使用这种方法不可以修改其他用户的桌面,比如我们得到了张二的cmdshe11,但是却想修改同台电脑上用户李四的桌面,这就不千丁r。那还有什么办法呢?对了!我们可以使用系统白带的runas命令,比如想修改jannick用户的桌面,那么r『I『以在cmdshell_F输入runas/pro川e/图5user:jannick”regedit.exe/sc:\desktop.reg”,命令执行后会要求你输入用户jannick的密码(图6),或是在cmdshelI下输入runas/prof¨e/user:jannickcmd.exe,同样的输入jannick用户的密码,也可以成功修改(图7)。其实这两种执行方法是一样的,郁是使用runas命令来指定以jannick用户身份来运行注册表。图6图7使用以t方法我们就达到了修改对方桌面的目的,其实这个方法还有很多应用,比如修改系统配置,使用下载者进行下载并自动执行,或者写入批处珲远程运行等等,还是耶句话:“入侵就像搭积水,就看你怎么组合了。”(本文所涉及到的注册表文件已收录到光盘中)瞄

阅读此文(图):   点击此处在线翻阅