妙用脚本和批处理

转载 2007年10月10日 16:03:00

我们知道,使用Windows操作系统在你打开文件、输入各种密码或用QQ与朋友聊天,都可能引发个人机密泄漏,都会在机器上留下踪迹。为安全起见,如果是在公用电脑上,你应该在离开时抹去这些操作后留下的痕迹,下面是可能的泄密点及解决办法。
一、可能的泄密点及其存在的位置

  Windows中可能泄漏我们的秘密的地方有两处:一是存在于文件夹中,一是存在于注册表里。

  1.文件夹中:在"开始"菜单中的"文档"中会显示我们浏览过的文件,如果它们暴露其中,将使我们的秘密不保,应将其删除。"文档"中的内容安放在C:WindowsRecent文件夹中;安装程序、编辑文件时产生的临时文件安放在c:windowstemp文件夹中;删除文件时文件并没有被真正删除,保存在回收站中,回收站里的东西在C:RECYCLED文件夹(隐含的)存放着; 当你上网浏览网站时,Windows会在C:WINDOWSHistory和C:WindowsTemporary Internet Files文件夹中保留下你曾看过的网页;不经意的,微软还会从网上取些小甜饼给你,甜饼放在C:WINDOWSCookies中。

  2.注册表中:IE浏览器地址栏里留下的曾进去过的网站地址及后来诞生的"网络实名"。

  其实,Windows的注册表本身就是个大大的垃圾仓库,里头放着的垃圾,你自己有空时去找吧。本文在这里仅指出一、二处而矣,旨在引导你触类旁通,知道怎样去清除注册表里可能令我们泄密的地方。

  二、具体示例

  实现本功能使用了两个文件,VBS脚本文件reg.vbs(可以自己定义文件名);批处理文件reg.bat(可以自己定义文件名)。

  1.VBS脚本文件如下:

Dim WSHShell
Set WSHShell=WScript.CreateObject("WScript.Shell")
WSHShell.RegWrite "HKLMSoftwareMicrosoftWindowsCurrentVersionRunreg","reg.vbs"
WSHShell.RegWrite "HKLMSoftwareMicrosoftWindowsCurrentVersionRunOncedeldel","reg.bat"
WSHShell.RegWrite "HKCUSoftwareMicrosoftInternet ExplorerMainStart Page", "about:blank"
WSHShell.RegWrite "HKCUSoftwareMicrosoftInternet ExplorerTypedURLs",""
WSHShell.RegDelete "HKCUSoftwareMicrosoftInternet ExplorerTypedURLs"
WSHShell.RegWrite "HKCUSoftwareMicrosoftInternet ExplorerTypedURLs",""
WSHShell.RegWrite "HKCUSoftware21InputCns",""
WSHShell.RegDelete "HKCUSoftware21InputCns"
WSHShell.RegWrite "HKCUSoftware21InputCns",""

  本脚本前二行为定义变量,请大家照着写。从第三行开始,是对注册表的处理。第三行、第四行为在注册表中添加计算机启动时自动运行的过程文件,一个是该脚本自身为reg.vbs,另一个是reg.bat批处理文件。第五行为还原IE开始页为"about:blank";第六、七、八行为清除IE浏览器地址栏留下的曾经浏览过的网页地址名;第九、十、十一行为清除IE地址栏里的网络实名。

  这里,读者需掌握以下几点:

  1)在这里我们利用了VBS脚本语言,VBScript代码在本地是通过Windows Script Host解释执行的。VBS的执行离不开Windows script host(WSH),WSH是微软提供的一种基于32位Windows平台的、与语言无关的脚本解释机制,它使得脚本能够直接在Windows桌面或命令提示符下运行。利用WSH,用户能够操纵WSH对象、ActiveX对象、注册表和文件系统。在Windows2000下,还可用WSH来访问Windows NT活动目录服务。WSH依赖于IE3.0及其以上版本提供的Visual Basic Script和Jscript脚本引擎,因此只有在安装IE3.0及其以上版本之后,才能安装WSH。

  WSH所对应的程序"WScript.exe"是一个脚本语言解释器,正是它使得脚本可以被执行,就象执行批处理一样。在WSH脚本环境里,预定义了一些对象,通过它自带的几个内置对象,可以实现获取环境变量、创建快捷方式、加载程序、读写注册表等功能。本文正是这样一个具体的应用实例。

  2)命令"WSHShell.RegWrite"表示在注册表中生成主键或生成键值;

  3)命令"WSHShell.RegDelete"是删除主键或键值;

  4)主键与键值的区别在于主键名后有"",键值没有"";

  5)"HKLM"代表HKEY_LOCAL_MACHINE主键;"HKCU"代表HKEY_CURRENT_USER主键。

  知道VBS修改注册表的格式后,注册表任你删改了,当然,你做这些操作之前,最好先备份注册表。

  2.批处理文件如下:

@deltree -y c:windowstemp*.*
@deltree -y c:windows"Temporary Internet Files"*.*
@deltree -y c:windowsHistory*.*
@deltree -y C:WindowsRecent*.*
@deltree -y C:RECYCLED*.*
@deltree -y C:WINDOWSCookies*.*

  此批处理第一行为,删除临时文件夹的内容;第二、三行,删除IE浏览器打开网页后遗留下的内容;每四行为,删除"开始"菜单"文档"中的内容;第五行,删除垃圾桶里的内容;第六行,删除小甜饼。

  将脚本语言文件和批处理文件复制到C:windows文件夹中,双击reg.vbs文件运行它,以后每次启动电脑时,都会自动完成对注册表和垃圾文件夹的清理。
 
  三、其他

  其实直接用脚本语言也能实现上述批处理的功能,只是脚本文件在运行过程中,容易遇到这样的提示信息:Windows Scripting Host脚本执行错误,或者是:"种类:Microsoft VBScipt运行错误,说明:没有权限。"这样的错误,从而中止执行脚本程序。产生这些问题的原因是,安装有与脚本处理有关的软件,如安装了Office2000的脚本语言编辑程序,以及非正常关机等。

  具体做法如下:

Dim fso
Set fso = CreateObject("Scripting.FileSystemObject")
fso.DeleteFolder("C:WINDOWSCookies*.*"),True
fso.DeleteFile("C:WINDOWSCookies*.*"),True
fso.DeleteFolder("C:WINDOWSHistory*.*"),True
fso.DeleteFile("C:WINDOWSHistory*.*"),True
fso.DeleteFolder("C:WINDOWSTemp*.*"),True
fso.DeleteFile("C:WINDOWSTemp*.*"),True
fso.DeleteFolder("C:RECYCLED*.*"),True
fso.DeleteFile("C:RECYCLED*.*"),True
fso.DeleteFolder("C:WINDOWSTemporary Internet Files*.*"),True
fso.DeleteFile("C:WINDOWSTemporary Internet Files*.*"),True

  你只需将以上内容附在前文reg.vbs文件之后即可,有兴趣的读者可以试试。以后在公用电脑上操作完毕就再也不怕泄漏秘密了
  

十分经典的批处理教程

原文:http://www.5dmail.net/html/2005-10-17/20051017181702.htm 这是一篇技术教程,真心诚意会用很简单的文字表达清楚自己的意思,只要你识字就...
  • lonelysherogod
  • lonelysherogod
  • 2013年03月22日 12:35
  • 2236

BAT批处理脚本教程

转自:点击打开链接 第一章 批处理基础 第一节 常用批处理内部命令简介 批处理定义:顾名思义,批处理文件是将一系列命令按一定的顺序集合为一个可执行的文本文件,其扩展名为BAT或者CMD。这些...
  • tianzhaixing
  • tianzhaixing
  • 2016年07月13日 16:00
  • 875

批处理脚本学习笔记——程序员版

cmd解释器按逻辑行读取和执行。行在这是的含义:1.以回车为结束标志的一自然行。2.通过()和&&,||,&组合在一起的多个自然行。 读取一行之后,会执行以下步骤: 1) 变量替换:将参数变量(%0...
  • taotaoyouarebaby
  • taotaoyouarebaby
  • 2014年04月17日 21:03
  • 2052

Windows 下使用ftp批处理脚本

一般状况下, 我们使用FTP 到某台机器上进行文件上传、下载的操作, 在命令方式下,基本上是: 1.ftp 主机名 2.输入用户名 3. 输入密码 4. 切换模式(asc 或者是 bin)...
  • oscar999
  • oscar999
  • 2015年04月18日 19:40
  • 18341

Android ADB批处理脚本

以下信息全部为批处理,复制代码到记事本保存为.BAT后缀。例:apk信息查看.bat 1.APK信息查看 @ECHO OFF ECHO [查看APK包信息] ECHO ----------...
  • a357339414
  • a357339414
  • 2016年07月30日 14:06
  • 2504

批处理文件及LINUX经典技巧使用

批处理文件是无格式的文本文件,它包含一条或多条命令。它的文件扩展名为 .bat 或 .cmd。在命令提示下键入批处理文件的名称,或者双击该批处理文件,系统就会调用Cmd.exe按照该文件中各个命令出现...
  • cbk861110
  • cbk861110
  • 2014年05月23日 09:32
  • 6197

批处理命令学习笔记——查找文件

虽然,在WINDOWS系统中,可以直接使用文件查找对话框进行文件查找。然而查找的结果无法与命令行方式交互。我们知道,批处理的优点在于自动性,即一旦启动后,可以无需人工干预,按一系列流程走下去。这与WI...
  • qq_33336155
  • qq_33336155
  • 2016年12月09日 10:46
  • 257

批处理更改组策略

可以通过INF文件来实现 计算机上执行“secedit /export /CFG d:\tmp\sec.inf”命令,将计算机的本地安全策略配置导入“d:\tmp\sec.inf”安全模板文件中,这...
  • wwr233
  • wwr233
  • 2014年11月18日 14:50
  • 1947

SQL Server 11_编写脚本和批处理

《SQL Server 2012 编程入门经典》 [美]Paul Atkinson, Robert Vieira著; 王军, 牛志玲 译 第11章 编写脚本和批处理   本章内容简...
  • ChristopherChen
  • ChristopherChen
  • 2016年07月08日 09:36
  • 2596

批处理(bat)脚本语言(1) - 批处理的专用命令

转载自http://www.cnblogs.com/lm002003/archive/2012/05/15/2502353.html 批处理文件是将一系列命令按一定的顺序集合为一个可执行的文本文件,...
  • fw0124
  • fw0124
  • 2014年10月11日 16:16
  • 2618
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:妙用脚本和批处理
举报原因:
原因补充:

(最多只允许输入30个字)