当木马通过计划任务这种方式进行权限维持后,一切便有了开始。
目录
开始之前
说明两个知识点:
Windows服务启动程序的程序工作目录与用户启动程序的程序工作目录不一样(这句话不绝对)。
用户启动程序的程序工作目录就是程序当前所在的目录,而Windows服务启动程序的程序工作目录则是默认system32目录。当然如果你的可执行程序就在你的system32目录下,那不论是Windows服务启动还是用户启动就都没区别了。
验证程序
编写/编译
将下面的代码编译出来,对代码有疑惑的看下注释,写的很清楚了。
using System;
using System.IO;
namespace ConsoleApp2
{
class Program
{
static void Main(string[] args)
{
//取程序集所在目录
string curPath = System.Environment.CurrentDirectory;
//取程序当前工作目录
string basePath = Path.GetDirectoryName(System.AppDomain.CurrentDomain.BaseDirectory);
Console.WriteLine(curPath);
Console.WriteLine(basePath);
Console.ReadLine();
}
}
}
设置计划任务
点击任务计划程序库->创建任务
填入计划任