没必要看
今天闲来没事,发现了一个简单的持久化,也想着好久没发过博客了,想着发一下,可能会坚持一段时间,希望自己坚持久一点。 哈哈哈哈 。 发完牢骚开始正题
正题
看到这位老哥发的文章,我觉得之前确实没有想到过这样的思路去搞持久化。持久化我弄的也不多,每次弄持久化的东西基本是自己添加注册表或者开机自启动,于是想记录一下。
复现
在%userprofile%
用户下创建一个setup.ini
的文件,内容如下:
[progman.groups]
group01=Startup
[group01]
;create the new link
"Calculator or something else",CALC.EXE,CALC.EXE,0,calc,,"Calc"
理解一下上面的话语
[progman.groups]
group01=Startup //设置启动
[group01]
;create the new link //注释
"Calculator or something else",CALC.EXE,CALC.EXE,0,calc,,"Calc" //启动项命令行
该文件创建完成后,执行grpconv -o
在命令行执行。
然后就可以看到链接被创建出来了
这个持久化还有个好处是执行完grpconv -o
命令后,创建的setup.ini
文件会被删除掉,还省去抹除痕迹的操作(虽然说得有点牵强,哈哈哈)
随便抓了个包看了一下,后面有需要再看吧,或者过几天再补补
参考链接:
https://twitter.com/0gtweet/status/1526833181831200770?s=21&t=ShCjt8xPZB7YEBc9oKR-sw