1.通过定时命令或者在系统自启的时候发送一份文件到邮箱。
2.放在服务器作进一步周全的文件备份,备份到邮箱进一步避免文件丢失意外的损失。
3.配合一些键盘记录脚本,屏幕记录工具,远程命令软件(论坛有自行搜索,我就是用的论坛大佬的工具)等,实现后台木马监控的功能,而它却又不是真正的“木马”。
4.目前脚本只能简单的发送现有文件,配合winrar工具再添加一些代码,可以进一步实现自动压缩,删除旧有文件等功能,有需要的自行编辑,这里仅仅提供一个思路。
如图,代码很简单,都作了注释,只需要将相关设置成你自己的就能使用了,另外压缩包内放了一个vbs脚本命令,可以隐藏执行脚本,这样就不会弹出cmd窗口,可以选择配合使用。
set ws = createobject(“wscript.shell”)
ws.run “cmd /c mail.bat”,vbhide
“”引号内填入脚本的路径即可,例如 我将mail脚本放在了c盘下面。运行这个vbs脚本(yincang_bat.vbs这个)就能隐藏运行这个mail.bat脚本。
隐藏内容需要回复可以看见