当木马通过计划任务这种方式进行权限维持后,一切便有了开始。
目录
开始之前
验证程序
编写/编译
设置计划任务
Windows服务启动和用户启动
回顾
结尾
开始之前
说明两个知识点:
Windows服务启动程序的程序工作目录与用户启动程序的程序工作目录不一样(这句话不绝对)。
用户启动程序的程序工作目录就是程序当前所在的目录,而Windows服务启动程序的程序工作目录则是默认system32目录。当然如果你的可执行程序就在你的system32目录下,那不论是Windows服务启动还是用户启动就都没区别