中国DOS联盟论坛

中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --
联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum
游客 | 登录 | 注册 | 会员 | 搜索 | 中国DOS联盟
中国DOS联盟论坛
现在时间是 2026-08-12 12:49
47,811 主题排行 / 349,897 发帖 / 今日 0 篇 / 48,256 会员排行
DOS批处理 & 脚本技术(批处理室) » 怎么实现程序劫持
可打印版本  924 / 13
第1楼 provem 发表于 2009-09-14 11:43
初级用户 发帖 82 积分 92
怎么实现程序劫持
就比如我想劫持 qq
那么我在打开QQ程序的时候在后面隐藏运行指定的批处理文件
第2楼 HAT 发表于 2009-09-14 12:12
版主 发帖 5,017 积分 9,023
隐藏运行你的盗号木马?
第3楼 523066680 发表于 2009-09-14 12:17
银牌会员 发帖 1,133 积分 2,362
不会……
不过可以这样,弄个vbs的快捷方式 再给它一个qq图标。 和QQ 名字
打开的时候执行批处理和qq……
第4楼 provem 发表于 2009-09-14 12:19
初级用户 发帖 82 积分 92
第 2 楼』:

隐藏运行你的盗号木马?


不干坏事
第5楼 yishanju 发表于 2009-09-14 12:23
银牌会员 发帖 1,357 积分 1,488
搜映像劫持,满山满海的都是相关资料
第6楼 provem 发表于 2009-09-14 12:31
初级用户 发帖 82 积分 92
没有找到我要的,都试过,不行
第7楼 provem 发表于 2009-09-14 12:32
初级用户 发帖 82 积分 92
s

[ Last edited by provem on 2009-9-14 at 22:35 ]
第8楼 yishanju 发表于 2009-09-14 12:47
银牌会员 发帖 1,357 积分 1,488
无语了

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qq.exe]
"Debugger"="c:\\a.bat"
第9楼 yishanju 发表于 2009-09-14 12:48
银牌会员 发帖 1,357 积分 1,488
@echo off

echo 快放导弹追死那SB!
pause
第10楼 523066680 发表于 2009-09-14 21:26
银牌会员 发帖 1,133 积分 2,362
yishanju改签名拉~ 我以为是:一扇菊 …… 所以一直以为您是girl.....
第11楼 Hanyeguxing 发表于 2009-09-15 04:08
银牌会员 发帖 897 积分 1,039 来自 在地狱中仰望天堂
1,如果是劫持无固定目录的任意文件,直接用winrar做。
2,如果是安装的,有固定目录的,直接Debugger他的路径。
当然,这个也可以用winrar做:
首先,将QQ.EXE改名为1.exe,要隐藏运行的命名为2.exe,用winrar做一个假QQ,然后设置解压前后运行1.exe的程序和其他任意文件如2.exe。


推荐用winrar做的原因是,现在是个鸟防护软件就检查监视劫持和启动的修改

[ Last edited by Hanyeguxing on 2009-9-15 at 06:15 ]
第12楼 yishanju 发表于 2009-09-20 03:12
银牌会员 发帖 1,357 积分 1,488
WINRAR同样是被查对像。
第13楼 Hanyeguxing 发表于 2009-09-20 08:00
银牌会员 发帖 897 积分 1,039 来自 在地狱中仰望天堂
本身自解压是允许的,隐藏窗口解压也是允许的,解压前后运行程序或命令也是允许的,这些操作都不会被查杀显示拦截。
至于解压前后的程序被阻止,如果是被防火墙阻止,可以将要运行的程序改名为qq..exe来混淆,如果被杀毒阻止,则可以通过内存复合特征码重定位来实现免杀。
但对于启动项修改来说,必然是被查杀软件报告的,而用户一般都会拒绝。
而对于劫持的修改,查杀软件都会报,甚至干脆阻止修改而不报。
第14楼 jiulong 发表于 2009-10-05 13:54
中级用户 发帖 183 积分 396
iexpress精简系统可能没有。
[ 联系联盟系统管理团队 - 中国DOS联盟 - 标准版 ]
Sponsored by ifanr Inc | © 2001–2023