查看: 29|回复: 0

易语言内存运行exe的几种壳

[复制链接]

2

主题

0

回帖

0

积分

积极分子

金币
0
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2012-6-14
发表于 2020-9-10 08:49:00 | 显示全部楼层 |阅读模式

在内存中运行EXE (取特定目录(#临时文件目录) +“\king\osrss. exe",读环境变量( "SystemDrive" ) +“ \Windows\system32\cmd. exe")
在内存中运行EXE (取特定目录(#临时文件目录) +“\king\osrss. exe",读环境变量("SystemDrive") +“ \Windows\system32\regedit. exe")
在内存中运行EXE (取特定目录(#临时文件目录) + "\kinglosrss. exe”,读环境变里("SystemDrive") +“ \Windows\system32\svchost. exe")

在内存中运行EXE (取特定目录(#临时文件目录) +“\king\osrss. exe",读环境变里(“SystemDrive") +“\Windows\system32\wlanext. exe")

第一个不用说,是系统自带cmd。

第二个是注册表程序。

第三个是微软Windows操作系统中的系统文件,是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。

第四个是无线网卡驱动的一个进程。

 



来源:https://www.cnblogs.com/hongyuyingxiao/p/13643802.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部