无忧启动论坛
标题:
用PECMD的FORX进行枚举为啥会变量污染?
[打印本页]
作者:
求道者
时间:
昨天 03:11
标题:
用PECMD的FORX进行枚举为啥会变量污染?
本帖最后由 求道者 于 2024-12-22 03:16 编辑
LoginUser.ini
EXEC !%SystemRoot%\System32\Wpeutil.exe InitializeNetwork
LOGO %SystemRoot%\web\wallpaper\Windows\img0.jpg
TEXT 载入桌面...#0xFFFFFF L59 T39 $20*
INIT
EXEC !%SystemRoot%\System32\ctfmon.exe
HIDE
SHEL %SystemRoot%\explorer.exe
EXEC !%ProgramFiles%\WinXShell\WinXShell.exe -regist -daemon
LOGO
LOAD %SystemRoot%\System32\disposition\Runner.ini Post
// EXEC !"%SystemRoot%\System32\disposition\Runner.bat" Post
复制代码
Runner.ini
// 获取当前脚本所在目录
// TEAM NAME scriptDir=%CurDir%
// 替换 \ 为 /
// MSTR scriptDir=%scriptDir:\=/%
ENVI scriptDir=%CurDir%\%1
MESS scriptPath: %scriptDir%
// 处理 INI 文件
FORX "%scriptDir%\*.ini",file,0,{
MESS INIPath: "%file%"
LOAD "%file%"
}
// 处理 EXE 文件
FORX "%scriptDir%\*.exe",file,0,{
MESS EXEPath: "%file%"
EXEC !"%file%"
}
// 处理 CMD 文件
FORX "%scriptDir%\*.cmd",file,0,{
MESS CMDPath: "%file%"
EXEC !cmd /c "%file%"
}
// 处理 BAT 文件
FORX "%scriptDir%\*.bat",file,0,{
MESS BATPath: "%file%"
EXEC !cmd /c "%file%"
}
// 处理 REG 文件
FORX "%scriptDir%\*.reg",file,0,{
MESS REGPath: "%file%"
EXEC regedit /s "%file%"
}
复制代码
MESS EXEPath: 也能是ini文件的路径。
这不对啊……
作者:
johnmy
时间:
昨天 07:13
进来学习,帮顶
作者:
szwp
时间:
昨天 09:37
无关语句太多了
作者:
求道者
时间:
昨天 09:51
本帖最后由 求道者 于 2024-12-22 09:55 编辑
szwp 发表于 2024-12-22 09:37
无关语句太多了
注释的代码很多都是直接让AI根据知识库里的PECMD文档直接写的。
怎么说?
不用括号吗?
作者:
忧心的启
时间:
昨天 10:13
学习学习,感谢分享。
作者:
求道者
时间:
昨天 10:47
本帖最后由 求道者 于 2024-12-22 11:01 编辑
// 获取当前脚本所在目录
ENVI scriptDir=%CurDir%\%1
// 处理 INI 文件
FORX "%scriptDir%\*.ini",file,0,
{
LOAD "%file%"
}
// 处理 EXE 文件
FORX "%scriptDir%\*.exe",file,0,
{
EXEC !"%file%"
}
// 处理 CMD 文件
FORX "%scriptDir%\*.cmd",file,0,
{
EXEC !cmd /c "%file%"
}
// 处理 BAT 文件
FORX "%scriptDir%\*.bat",file,0,
{
EXEC !cmd /c "%file%"
}
// 处理 REG 文件
FORX "%scriptDir%\*.reg",file,0,
{
EXEC regedit /s "%file%"
}
复制代码
括号的位置不对。
必须
C风格
才行,
K&R 风格
就不行。
代码也最好用CRLF换行UTF-8 with BOM保存。
作者:
guong
时间:
昨天 12:48
来学习的
作者:
nianyueriPE
时间:
昨天 13:18
谢谢分享
作者:
nianyueriPE
时间:
昨天 13:18
学习
欢迎光临 无忧启动论坛 (http://bbs.c3.wuyou.net/)
Powered by Discuz! X3.3