1将目录中的两个可执行文件(instsrv.exe, srvany.exe)放到C:\WINDOWS\system32 目录下
2在命令行下输入 instsrv 您的服务名 C:\WINDOWS\system32\srvany.exe
例如:instsrv cmpp_sms C:\WINDOWS\system32\srvany.exe
3“运行”regedit修改注册表找到
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\您的服务名\ Parameters
例如:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cmpp_sms\ Parameters
如果没有Parameters右键右边空白区建立Parameters项,然后点Parameters项,右键右空白区建立两个“多字符串值”分别为(1)Appdirectory值为你的exe程序所在目录,例如E:\jar_exe\ (2) Application值为:你的exe程序文件地址及文件名 例如E:\jar_exe\send_msg.exe
建好后如下图:
4,如果建立其它服务重复第3项即可
5查看系统服务中您的服务名
如图
6.注销服务命令:instsrv 服务名 remove
例如:instsrv sms_mess remove
7 instsrv.exe, srvany.exe两个文件请与我联系(inber520@yahoo.com.cn)或者您可以到网上找一找
|
instsrv 在hack历史中,我们通过注册表自动启动程序非常常见,也很容易发现!通过注册的系统服务就不同了!!!! 下面介绍一种方法!!! 命令格式如下: instsrv 服务名 程序路径 服务名:就是在『服务』里面显示的名称!! 注意:创建服务后,我们要马上运行的话,就要用: net start 服务名(这个没有什么说的) 来启动服务!!不然该服务会在系统下一次启动时,启动!! |
Trackback: http://tb.blog.csdn.net/TrackBack.aspx?PostId=1366038