我們前兩天寫了如何製作以及執行一個 word.exe
但是很顯然這滿足不了好駭客,畢竟需要去手動啟動還是挺麻煩的,所以我決定把小心思動在我們的自啟動檔案上
win 10 中的 startup 預設路徑是
C:\Users\username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
那為什麼會需要這個資料夾
因為我們可以在裡面塞 .bat 檔來讓它去跑你想自啟動的檔案,所以我們只要寫一個 .bat 檔然後讓它去抓我們偷偷載下來的後門或任意程式就可以讓它自己跑了,雖然這是一個最簡單暴力而且容易被發現的方法,但是誰會有事沒事去檢查自己的電腦呢 ww,所以這個東西的針對客群就是那些離開電腦不關螢幕的人,在裡面偷偷種東西 XD,當然,並不鼓勵這樣的行為
至於 .bat 檔要怎麼寫,基本上是照著下面就可以了
D:
cd D:\your\malware\path
.\word.exe
或者你確認他的電腦裡面有 python 以及其它我們所需要的環境
D:
cd D:\your\malware\path
python word.py
這樣就可以偷偷在別人電腦裡面執行你的酷東西了