![]() |
中国DOS联盟-- 联合DOS 推动DOS 发展DOS --联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum |
| 游客 | 登录 | 注册 | 会员 | 搜索 | 中国DOS联盟 |
|
中国DOS联盟论坛 现在时间是 2026-08-12 12:49 |
共 47,811 主题排行 / 349,897 发帖 / 今日 0 篇 / 48,256 会员排行 |
| DOS批处理 & 脚本技术(批处理室) » 怎么实现程序劫持 |
| 可打印版本 924 / 13 |
| 第1楼 provem | 发表于 2009-09-14 11:43 |
| 初级用户 发帖 82 积分 92 | |
|
怎么实现程序劫持 就比如我想劫持 qq
那么我在打开QQ程序的时候在后面隐藏运行指定的批处理文件 |
|
| 第2楼 HAT | 发表于 2009-09-14 12:12 |
| 版主 发帖 5,017 积分 9,023 | |
|
隐藏运行你的盗号木马?
|
|
| 第3楼 523066680 | 发表于 2009-09-14 12:17 |
| 银牌会员 发帖 1,133 积分 2,362 | |
|
不会……
不过可以这样,弄个vbs的快捷方式 再给它一个qq图标。 和QQ 名字 打开的时候执行批处理和qq…… |
|
| 第4楼 provem | 发表于 2009-09-14 12:19 |
| 初级用户 发帖 82 积分 92 | |
|
第 2 楼』:
隐藏运行你的盗号木马? 不干坏事 |
|
| 第5楼 yishanju | 发表于 2009-09-14 12:23 |
| 银牌会员 发帖 1,357 积分 1,488 | |
|
搜映像劫持,满山满海的都是相关资料
|
|
| 第6楼 provem | 发表于 2009-09-14 12:31 |
| 初级用户 发帖 82 积分 92 | |
|
没有找到我要的,都试过,不行
|
|
| 第7楼 provem | 发表于 2009-09-14 12:32 |
| 初级用户 发帖 82 积分 92 | |
|
s
[ Last edited by provem on 2009-9-14 at 22:35 ] |
|
| 第8楼 yishanju | 发表于 2009-09-14 12:47 |
| 银牌会员 发帖 1,357 积分 1,488 | |
|
无语了
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qq.exe] "Debugger"="c:\\a.bat" |
|
| 第9楼 yishanju | 发表于 2009-09-14 12:48 |
| 银牌会员 发帖 1,357 积分 1,488 | |
|
@echo off
echo 快放导弹追死那SB! pause |
|
| 第10楼 523066680 | 发表于 2009-09-14 21:26 |
| 银牌会员 发帖 1,133 积分 2,362 | |
|
yishanju改签名拉~ 我以为是:一扇菊 …… 所以一直以为您是girl.....
|
|
| 第11楼 Hanyeguxing | 发表于 2009-09-15 04:08 |
| 银牌会员 发帖 897 积分 1,039 来自 在地狱中仰望天堂 | |
|
1,如果是劫持无固定目录的任意文件,直接用winrar做。
2,如果是安装的,有固定目录的,直接Debugger他的路径。 当然,这个也可以用winrar做: 首先,将QQ.EXE改名为1.exe,要隐藏运行的命名为2.exe,用winrar做一个假QQ,然后设置解压前后运行1.exe的程序和其他任意文件如2.exe。 推荐用winrar做的原因是,现在是个鸟防护软件就检查监视劫持和启动的修改 [ Last edited by Hanyeguxing on 2009-9-15 at 06:15 ] |
|
| 第12楼 yishanju | 发表于 2009-09-20 03:12 |
| 银牌会员 发帖 1,357 积分 1,488 | |
|
WINRAR同样是被查对像。
|
|
| 第13楼 Hanyeguxing | 发表于 2009-09-20 08:00 |
| 银牌会员 发帖 897 积分 1,039 来自 在地狱中仰望天堂 | |
|
本身自解压是允许的,隐藏窗口解压也是允许的,解压前后运行程序或命令也是允许的,这些操作都不会被查杀显示拦截。
至于解压前后的程序被阻止,如果是被防火墙阻止,可以将要运行的程序改名为qq..exe来混淆,如果被杀毒阻止,则可以通过内存复合特征码重定位来实现免杀。 但对于启动项修改来说,必然是被查杀软件报告的,而用户一般都会拒绝。 而对于劫持的修改,查杀软件都会报,甚至干脆阻止修改而不报。 |
|
| 第14楼 jiulong | 发表于 2009-10-05 13:54 |
| 中级用户 发帖 183 积分 396 | |
|
iexpress精简系统可能没有。
|
|
|
[ 联系联盟系统管理团队 -
中国DOS联盟 -
标准版 ] Sponsored by ifanr Inc | © 2001–2023 |