Windows hackson (rundll32--ADS)
2024-10-14 08:46:42
http://www.tuicool.com/articles/AnuqA3
http://www.2cto.com/Article/201507/424713.html
http://drops.wooyun.org/tips/8260
1.exescope, Resource Hacker
(1)直接执行jscript
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";alert('foo');
(2)读取注册表payload并执行
HKCU\\software\\microsoft\\windows\\currentversion\\run\\
读取并执行
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write("\74script language=jscript>"+(new%20ActiveXObject("WScript.Shell")).RegRead("HKCU\\software\\microsoft\\windows\\currentversion\\run\\")+"\74/script>")
2. Rundll32
第一步:运行eXeScope软件,打开一个某个DLL文件,例如shell32.dll。
第二步:选择“导出→SHELL32.DLL”,在右边窗口就可以看到此DLL文件的参数了。
第三步:这些参数的作用一般可以从字面上得知,所以不用专业知识。要注意的是,参数是区分大小写的,在运行时一定要正确输入,否则会出错。现在随便找一个参数,例如RestartDialog,从字面上理解应该是重启对话框。组合成一个命令,就是Rundll32.exe shell32.dll,RestartDialog ,运行后可以看见平时熟悉的Windows重启对话框。
现在,我们已经学会了利用反编译软件来获取DLL文件中的参数,所以以后看到别人的一个命令,可以从调用的DLL文件中获取更多的命令。自己摸索,你就能了解更多调用DLL文件的参数了。
小资料
常用的rundll32参数
命令: rundll32.exe shell32.dll,Control_RunDLL
功能: 显示控制面板
命令: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,1
功能: 显示“控制面板→辅助选项→键盘”
命令: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl @1
功能: 执行“控制面板→添加新硬件”
命令: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL AddPrinter
功能: 执行“控制面板→添加新打印机”
命令:rundll32.exe DISKCOPY.DLL,DiskCopyRunDll
功能:启动软盘复制窗口
动态链接库函数启动器——Rundll32
/R Display alternate data streams. (Vista and above)
最新文章
- 你可能不知道的7个CSS单位
- margin-before: 1em; margin-after: 1em;margin-start:0px;margin-end: 0px;
- Kali Linux中MySQL重置root密码
- 【QT】C++ GUI Qt4 学习笔记3
- idea 用maven骨架生成项目速度慢的问题
- java类加载过程
- chrome调试找不到 XXXX.min.map 原因及解决办法
- postgresql编译安装与调试(二)
- trigger,triggerhandler模拟事件
- httpd配置Gzip压缩
- 【干货】.NET开发通用组件发布(四) 日志记录组件
- statfs函数说明
- hdu_3294_Girls' research(Manacher)
- vimgdb安装以及使用
- SpringMVC:处理静态资源
- FastDFS安装与使用
- 解决pymongo里操作IOSDate类型的问题
- vuejs实现瀑布流布局(一)
- 初步认识linux的top命令
- mongodb知识积累
热门文章
- wcf中的使用全双工通信(转)
- Linux wget 命令下载文件
- linux-指定特殊域去重
- ice服务初探
- mysql在命令行模式下创建数据库时要显式指定字符集
- 【EF框架异常】System.MissingMethodException:“找不到方法:“System.Data.Entity.ModelConfiguration.Configuration.PrimitivePropertyConfiguration
- WEB中会话跟踪[转]
- 【云迁移论文笔记】Cloud Migration Research:A Systematic Review
- ubuntu14.04_install_gitlab_platform
- github的README.md文件格式