 鲜花( 0)  鸡蛋( 0)
|
批处理文件是无格式的文本文件,它包含一条或多条命令。它的文件扩展名为 .bat 或 .cmd。在命令提示下键入批处理文件的名称,或者双击该批处理文件,系统就会调用Cmd.exe按照该文件中各个命令出现的顺序来逐个运行它们。使用批处理文件(也被称为批处理程序或脚本),可以简化日常或重复性任务。当然我们的这个版本的主要内容是介绍批处理在入侵中一些实际运用,例如我们后面要提到的用批处理文件来给系统打补丁、批量植入后门程序等。下面就开始我们批处理学习之旅吧。* r* O ]: r3 U, v+ e3 C# g
一.简单批处理内部命令简介, h6 K% B6 g1 X
1.Echo 命令9 N* `) t9 R# B) ?
打开回显或关闭请求回显功能,或显示消息。如果没有任何参数,echo 命令将显示当前回显设置。
# j: X, W( f. j+ T5 J% Q; }语法
6 y0 X' z9 b5 l- A: gecho [{on|off}] [message]
+ @8 [ a, ~1 G' {Sample:@echo off / echo hello world, b1 k3 r7 {/ s
在实际应用中我们会把这条命令和重定向符号(也称为管道符号,一般用> >> ^)结合来实现输入一些命令到特定格式的文件中.这将在以后的例子中体现出来。+ Q" W( n- f: U9 F7 j
2.@ 命令0 T. C) B7 ~, ? s4 ~) ?0 ]- i
表示不显示@后面的命令,在入侵过程中(例如使用批处理来格式化敌人的硬盘)自然不能让对方看到你使用的命令啦。
/ |% D8 h2 z+ i, K t* q- t( nSample:@echo off# e, t" y# o {
@echo Now initializing the program,please wait a minite...# P* Q$ z7 N/ I% s4 y
@format X: /q/u/autoset (format 这个命令是不可以使用/y这个参数的,可喜的是微软留了个autoset这个参数给我们,效果和/y是一样的。)
+ W3 O# R2 t# h* Z3.Goto 命令
; b7 Y/ h4 `3 L指定跳转到标签,找到标签后,程序将处理从下一行开始的命令。+ @) c) K P3 K3 B/ X7 Y
语法:goto label (label是参数,指定所要转向的批处理程序中的行。)
) n0 V. Q* A$ O* J* W: wSample:
! Q/ Y* }# ~& j) t) Lif {%1}=={} goto noparms
4 r& v. C/ {4 ]% N- Z# lif {%2}=={} goto noparms(如果这里的if、%1、%2你不明白的话,先跳过去,后面会有详细的解释。)
* Y' v% w' D* a4 s@Rem check parameters if null show usage2 k8 {; y l Y1 h `% R4 W$ m
:noparms
+ F; r& Z5 M0 j) F4 z! Q% v4 s: ~' Uecho Usage: monitor.bat ServerIP PortNumber
" ?& T# |/ k8 ^1 x9 z) U; Bgoto end& e: y* h, x4 S# l5 T
标签的名字可以随便起,但是最好是有意义的字母啦,字母前加个:用来表示这个字母是标签,goto命令就是根据这个:来寻找下一步跳到到那里。最好有一些说明这样你别人看起来才会理解你的意图啊。
% k$ K2 ?" J9 J7 o' A. y4.Rem 命令 c8 a2 [ Y# w
注释命令,在C语言中相当与/*--------*/,它并不会被执行,只是起一个注释的作用,便于别人阅读和你自己日后修改。; o" Z _9 r7 w0 _+ x7 D% z
Rem Message/ t( \8 o- x5 C( z" O* {
Sample:@Rem Here is the description.9 P7 ]" ^! s- A4 G0 L- p3 C( r1 F
5.Pause 命令
/ w! u8 g. q8 q8 F9 O运行 Pause 命令时,将显示下面的消息:6 c- Z) {0 f1 w) D1 f4 }7 o
Press any key to continue . . .
3 F7 W( o+ j gSample:& x8 {2 H6 w1 K1 c: p! s4 y& e/ r7 B
@echo off4 A$ Q1 ]1 }+ u
:begin
; [# ^) \ _- k+ i, T I" Acopy a:*.* d:\back
4 z; ]9 j- I* K* Q4 S# ~- }7 Aecho Please put a new disk into driver A3 G2 f2 e& X8 I) i5 [7 X
pause M3 ]* K6 M6 L. Q
goto begin
% z2 R$ ]9 e9 R; o在这个例子中,驱动器 A 中磁盘上的所有文件均复制到d:\back中。显示的注释提示您将另一张磁盘放入驱动器 A 时,pause 命令会使程序挂起,以便您更换磁盘,然后按任意键继续处理。" e- b& u- L9 A1 U" t l
6.Call 命令
, `2 o- T9 {% s' O# s% E: v* r从一个批处理程序调用另一个批处理程序,并且不终止父批处理程序。call 命令接受用作调用目标的标签。如果在脚本或批处理文件外使用 Call,它将不会在命令行起作用。, e; Z/ K5 x. O5 P
语法
; o5 X2 X( h; V3 J' R6 k3 j4 V' ucall [[Drive:][Path] FileName [BatchParameters]] [:label [arguments]]7 W1 @8 N7 q; l' L
参数
! L/ T) u U4 o[Drive:}[Path] FileName
5 l. R4 x0 _) T% l7 \ i指定要调用的批处理程序的位置和名称。filename 参数必须具有 .bat 或 .cmd 扩展名。, T2 n2 `' E# [8 E
7.start 命令
# |9 I. ~& l i9 k3 P1 I. t$ w% V调用外部程序,所有的DOS命令和命令行程序都可以由start命令来调用。) n$ x' n5 o0 d# u# W
入侵常用参数:; n' j( }, k0 a4 h. c+ Y1 V
MIN 开始时窗口最小化
; Y# {) ^" [# P6 b4 eSEPARATE 在分开的空间内开始 16 位 Windows 程序* t# m: x) `4 U9 H/ {; w
HIGH 在 HIGH 优先级类别开始应用程序) t3 A$ m1 `6 S2 r: x
REALTIME 在 REALTIME 优先级类别开始应用程序. X7 g x( _4 a. h) h
WAIT 启动应用程序并等候它结束) l9 L: t/ K. w4 ^) h) K* z: q
parameters 这些为传送到命令/程序的参数4 ]6 B5 d! d: t8 M
执行的应用程序是 32-位 GUI 应用程序时,CMD.EXE 不等应用程序终止就返回命令提示。如果在命令脚本内执行,该新行为则不会发生。
* X( O. g: j, j$ a8.choice 命令) C) a1 Z3 D. O! ~5 s& [
choice 使用此命令可以让用户输入一个字符,从而运行不同的命令。使用时应该加/c:参数,c:后应写提示可输入的字符,之间无空格。它的返回码为1234……
( u7 }9 @% L4 Q8 m如: choice /c:dme defrag,mem,end
/ M1 p8 J# Q1 P$ H- X/ w7 d5 u9 ?$ o' X将显示/ `! l1 T! k# k7 ]
defrag,mem,end[D,M,E]?3 E$ T6 N, ?/ k8 ]! a: K; `+ l
Sample:
& C/ m: }* s7 R9 Y' e$ `. U' wSample.bat的内容如下:) C* R( _! ^5 I* ~
@echo off
+ d& O: S# g/ w$ x$ Ochoice /c:dme defrag,mem,end
# D- @) p D! Q0 Eif errorlevel 3 goto defrag (应先判断数值最高的错误码)
2 N& U/ i3 L& |2 kif errorlevel 2 goto mem
3 R9 n( {* r% T7 p# Hif errotlevel 1 goto end! [# B7 L: R" ~8 l: R( m
:defrag( p) e, d' o# i# I
c:\dos\defrag; N0 @; \+ r3 v6 Z- K, v9 `% i
goto end# Y, `4 U! {+ V. f/ G$ a N. X
:mem4 B& q* Y$ B5 _; ~
mem2 {- a3 ?' C$ ?- A5 d# i( `# A
goto end. V( o. U/ d% p
:end
e4 H6 a' n# k' }echo good bye! _' I; |4 H7 n
此文件运行后,将显示 defrag,mem,end[D,M,E]? 用户可选择d m e ,然后if语句将作出判断,d表示执行标号为defrag的程序段,m表示执行标号为mem的程序段,e表示执行标号为end的程序段,每个程序段最后都以goto end将程序跳到end标号处,然后程序将显示good bye,文件结束。 |
|