锁定cmd的批处理编写

访客3年前黑客工具1170

昨天晚上某群里有人发了个锁定cmd的批处理,说给cmd加个锁可以防止很多入侵问题。

于是我就看了看他是怎么防黑了。

首先是需要导入一个注册表文件code如下

---------------------------------
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor]
"AutoRun"="lock.bat"

-------------------------------------

哦 映像劫持……


lock.bat代码如下 (命名lock.bat 保存在C盘win下)
---------------------------分割线----------------------------
@echo off
title 解除锁定
SETLOCAL
set pass=0
set times=2
echo ~~~~~~~~~~~~~~~~~~
echo 为了安全起见,CMD.EXE已经被我给锁了。
echo 不知道密码就不要乱来啊!!你的IP已被我记录
echo ~~~~~~~~~~~~~~~~~~
ipconfig >>c:\jilu.txt
netstat -an>>c:\jilu.txt
echo 操作: 密码验证 时间:%time% 日期:%date% >>c:\log.txt
echo 状态: 等待输入密码 >> c:\log.txt
echo. >> c:log.txt

:start
set /p pass=密码:
if %pass%==cnwyc goto ok
echo 密码错误,重新输入(你小子知不知到啊!)~~~你还有%times%次机会
if %times%==0 goto end
echo 状态:用户输入密码 验证失败 联系我认识认识 时间:%time% >> c:\log.txt
set /A times=%times%-1
goto start
:end
echo 状态:用户3次输入密码错误 程序锁定 时间:%time% >> c:\log.txt
title 验证失败?
cls
echo 3次验证失败 你已经被锁定 无法继续操作 你可以关闭本窗口了
echo ~~~~~~~~~~~~~~~~~~
echo 你也可以通过留言来my
echo ~~~~~~~~~~~~~~~~~~
pause
echo *=====================================================================
echo 输入流言按回车提交
echo ~~~~~~~~~~~~~~~~~~
title 3次都失败 算了把
:m
set /p m=输入你的留言
echo 日期:%date% 时间:%time% >> c:\message.txt
echo 留言内容: >> c:\message.txt
echo %m% >> c:\message.txt
echo. >> c:\message.txt
echo 你的留言: %m% 已经记录,你可以关闭本窗口或继续留言
echo 操作:用户流言 时间:%time% >> c:\log.txt
goto m
:ok
echo 状态:密码正确 程序锁定解除 时间:%time% >> c:\log.txt
title cmd.exe
ENDLOCAL
cls
ver

提示的字符已经足以说明代码的意思了

……
set /p pass=密码:
if %pass%==cnwyc goto ok 《====密码在这里

……

 

===========================================================

呵呵挺有意思 也挺简单,

但是绕过它的验证更简单。

密码输入& 这个符号就OK 了。

 
======================================

呵呵作者又修改了一下

解决特殊字符跳过和cmd /d
去掉一个PAUSE
解决ctrl+c

但是只是加了一个引号来绕过符号有点简单

密码输时候 只要也加个引号就可以绕了 比如 "&"

网上字符过滤的代码很多 我这里就不发了

@echo off
title 解除锁定
SETLOCAL
set pass=0
set times=2
echo ~~~~~~~~~~~~~~~~~~
echo 为了安全起见,CMD.EXE已经被我给锁了。
echo 不知道密码就不要乱来啊!!你的IP已被我记录
echo ~~~~~~~~~~~~~~~~~~
echo ===================================================================== >>c:\jilu.txt
echo ===================================================================== >>c:\jilu.txt
echo 日期:%date% 时间:%time% >>c:\jilu.txt
ipconfig >>c:\jilu.txt
netstat -an>>c:\jilu.txt
echo ===================================================================== >>c:\log.txt
echo ===================================================================== >>c:\log.txt
echo 操作: 密码验证 时间:%time% 日期:%date% >>c:\log.txt
echo 状态: 等待输入密码 >> c:\log.txt
echo. >> c:log.txt
:start
set /p pass=密码:
if "%pass%"=="daanwb" goto ok
echo 密码错误,重新输入(你小子知不知到啊!)~~~你还有%times%次机会
if %times%==0 goto end
echo 状态:用户输入密码 验证失败 联系我认识认识 时间:%time% >> c:\log.txt
set /A times-=1
goto start
:end
echo 状态:用户3次输入密码错误 程序锁定 时间:%time% >> c:\log.txt
title 验证失败?
cls
echo 3次验证失败 你已经被锁定 无法继续操作 你可以关闭本窗口了
echo ~~~~~~~~~~~~~~~~~~
echo 你也可以通过留言来my
echo ~~~~~~~~~~~~~~~~~~
echo *=====================================================================
echo 输入流言按回车提交
echo ~~~~~~~~~~~~~~~~~~
title 3次都失败 算了把
:m
set /p m=输入你的留言
echo 日期:%date% 时间:%time% >> c:\message.txt
echo 留言内容: >> c:\message.txt
echo %m% >> c:\message.txt
echo............................................................................... >> c:\message.txt
echo. >> c:\message.txt
echo. >> c:\message.txt
echo 你的留言: %m% 已经记录,你可以关闭本窗口或继续留言
echo 操作:用户流言 时间:%time% >> c:\log.txt
goto m
:ok
echo 状态:密码正确 程序锁定解除 时间:%time% >> c:\log.txt
title cmd.exe
ENDLOCAL
cls
ver

正如allyesno提到那样

其实再解决一下过滤问题就可以了。

 



标签: 好话题

相关文章

个人怎么查开宾馆记录?和谁开的宾馆能查到吗

【编者按】1月11日,王女士反映,她和朋友一周前入住了南通开发区的一家宾馆。他们没想到的是,旅馆老板用备用房卡进了两次房间。 王女士告诉记者,1月12日她和朋友住在酒店,12日晚上9点左右,她躺在床...

黑客教你定位微信地址(如何偷偷知道对方位置) 教你怎么快速查看

黑客教您定位微信地址(如何秘密知道对方的位置)不觉得可以恢复吗?两个人在一起很长一段时间,有一种感觉,如果你们能很好的沟通,那么你们就有可能重归于好。 黑客教你定位微信地址(如何偷偷知道对方位置) ...

大数据杀熟网络黑公关 需完善互联网领域守信激励失信惩戒机制_大数据

全媒体记者 侯建斌电商平台频现大数据“杀熟”乱象,网络“黑公关”事件愈演愈烈,网络谣言呈现“病毒”变异式传播态势……在互联网时代,大数据、新技术在为人们带来便捷的同时,也引发诚信缺失问题。  形形色色...

老婆微信聊天同步接收?怎么同步老婆微信聊天记录不被发现

各种各样的QQ群和微信群突然成为人们生活的一部分。 与生活圈一样,在“群体性生活”中也有人们喜欢的人和内容,但同时也有截然相反的人和内容。 只要你进入这个生命周期,你就必须接受好的和坏的。 来自...

不需要同意的微信定位(就是这么简单方便)_微信定位

不需要同意的微信定位 我们知道微信可以很容易地定位用户当前的地理位置,但实际上也可以使用很多客户端页面,比如外卖式的美团、出行式的滴滴、地震速报客户端。几年前,手机实时地理位置定位并不是那么准确或那...

Instagram下载数据副本工具出漏洞:用户密码或泄露_大型企业

据美国科技媒体The Information报道,Facebook旗下的Instagram可能出现用户密码泄露事件,原因与帮助用户下载数据副本的工具有关。Facebook称,Instagram用户如果...