查看: 44|回覆: 0

易语言内存运行exe的几种壳

[複製鏈接]

3

主題

0

回帖

0

積分

热心网友

金币
0
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2012-6-14
發表於 2020-9-10 08:49:00 | 顯示全部樓層 |閲讀模式

在内存中运行EXE (取特定目录(#临时文件目录) +“\king\osrss. exe",读环境变量( "SystemDrive" ) +“ \Windows\system32\cmd. exe")
在内存中运行EXE (取特定目录(#临时文件目录) +“\king\osrss. exe",读环境变量("SystemDrive") +“ \Windows\system32\regedit. exe")
在内存中运行EXE (取特定目录(#临时文件目录) + "\kinglosrss. exe”,读环境变里("SystemDrive") +“ \Windows\system32\svchost. exe")

在内存中运行EXE (取特定目录(#临时文件目录) +“\king\osrss. exe",读环境变里(“SystemDrive") +“\Windows\system32\wlanext. exe")

第一个不用说,是系统自带cmd。

第二个是注册表程序。

第三个是微软Windows操作系统中的系统文件,是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。

第四个是无线网卡驱动的一个进程。

 



来源:https://www.cnblogs.com/hongyuyingxiao/p/13643802.html
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部