Term : FreeXploiT
Author : ALLyeSNO
Date : 2005-5-8
仿照kevin1986的vb版肉肉管理器的bat版鸡鸡管理器
kevin这个工具蛮好玩的,其中直接调用了mstsc文件引起了我的兴趣,采用的方式可以有以下几种
1。vb有现成的终端连接控件,直接添加使用
2。捕获mstsc的窗口再从mdb读取信息添加
3。存在命令行的发送形式,以此调用
如果要写bat版的鸡鸡管理器只能采用第三种方法,呵呵let's try
首先mstsc 123.45.67.8 妈的失败了,搞出一个空白的mstsc窗口。嗯我们使用echo传递一下参数试试
echo 123.45.67.8|mstsc 爸的又失败了。这时候我觉得我不能采用黑盒测试来搞这个东西
万一mstsc没有命令行的调用方式呢?我们还是先看看mstsc的帮助。爷的竟然没有帮助文件,可能是
我装的是盗版的缘故。
山穷水尽疑无路柳暗花明又一村,我发了一个email给比尔盖茨让他给我讲讲mstsc是咋回事。
小比倒是蛮严谨的一个人很快就给了我回复
mstsc -v:服务器名 /F -console
其中 mstsc 是远程桌面连接的可执行文件,-v 指定要连接到的服务器,/F 指定全屏模式,
-console 则是连接到控制台会话的指令。
他很和蔼的告诉我其实帮助文件就在mstsc里面,我一试果然如此,吐血ing。
我反汇编了一下肉肉管理器发现kevin用的是mstsc /v参数,嗯那么用的应该是第三种调用方法。
(这里是猜测,我并不确定,即使最终的方式是mstsc /v,但也不能排除vb调用控件,而控件再
调用mstsc /v)
00403B74 5C006D00730074007300+ unicode '/mstsc.exe /v ',0000h
这样我们就可以采用命令行的方式编写鸡鸡管理器了,娃哈哈
由于bat对数据库的操作管理还蛮麻烦的所以我这里只是一个功能比较弱的演示代码,如果你是要是管理肉鸡
还是kevin的肉肉管理器最好的(后来想想如果采用目前在研究的一些bat代码也能达到非常好的效果
只是不想那么快公布,以后再说了)
下面是演示代码
Codz:
|