http://www.tuicool.com/articles/AnuqA3

http://www.2cto.com/Article/201507/424713.html

http://drops.wooyun.org/tips/8260

1.exescope, Resource Hacker

(1)直接执行jscript

rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";alert('foo');

(2)读取注册表payload并执行

HKCU\\software\\microsoft\\windows\\currentversion\\run\\

读取并执行

rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write("\74script language=jscript>"+(new%20ActiveXObject("WScript.Shell")).RegRead("HKCU\\software\\microsoft\\windows\\currentversion\\run\\")+"\74/script>")

2. Rundll32

第一步:运行eXeScope软件,打开一个某个DLL文件,例如shell32.dll。 
第二步:选择“导出→SHELL32.DLL”,在右边窗口就可以看到此DLL文件的参数了。
第三步:这些参数的作用一般可以从字面上得知,所以不用专业知识。要注意的是,参数是区分大小写的,在运行时一定要正确输入,否则会出错。现在随便找一个参数,例如RestartDialog,从字面上理解应该是重启对话框。组合成一个命令,就是Rundll32.exe shell32.dll,RestartDialog ,运行后可以看见平时熟悉的Windows重启对话框。
现在,我们已经学会了利用反编译软件来获取DLL文件中的参数,所以以后看到别人的一个命令,可以从调用的DLL文件中获取更多的命令。自己摸索,你就能了解更多调用DLL文件的参数了。
小资料
常用的rundll32参数
命令: rundll32.exe shell32.dll,Control_RunDLL
功能: 显示控制面板
命令: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,1
功能: 显示“控制面板→辅助选项→键盘”
命令: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl @1
功能: 执行“控制面板→添加新硬件”
命令: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL AddPrinter
功能: 执行“控制面板→添加新打印机”
命令:rundll32.exe DISKCOPY.DLL,DiskCopyRunDll
功能:启动软盘复制窗口
动态链接库函数启动器——Rundll32
/R     Display alternate data streams. (Vista and above)

最新文章

  1. 你可能不知道的7个CSS单位
  2. margin-before: 1em; margin-after: 1em;margin-start:0px;margin-end: 0px;
  3. Kali Linux中MySQL重置root密码
  4. 【QT】C++ GUI Qt4 学习笔记3
  5. idea 用maven骨架生成项目速度慢的问题
  6. java类加载过程
  7. chrome调试找不到 XXXX.min.map 原因及解决办法
  8. postgresql编译安装与调试(二)
  9. trigger,triggerhandler模拟事件
  10. httpd配置Gzip压缩
  11. 【干货】.NET开发通用组件发布(四) 日志记录组件
  12. statfs函数说明
  13. hdu_3294_Girls' research(Manacher)
  14. vimgdb安装以及使用
  15. SpringMVC:处理静态资源
  16. FastDFS安装与使用
  17. 解决pymongo里操作IOSDate类型的问题
  18. vuejs实现瀑布流布局(一)
  19. 初步认识linux的top命令
  20. mongodb知识积累

热门文章

  1. wcf中的使用全双工通信(转)
  2. Linux wget 命令下载文件
  3. linux-指定特殊域去重
  4. ice服务初探
  5. mysql在命令行模式下创建数据库时要显式指定字符集
  6. 【EF框架异常】System.MissingMethodException:“找不到方法:“System.Data.Entity.ModelConfiguration.Configuration.PrimitivePropertyConfiguration
  7. WEB中会话跟踪[转]
  8. 【云迁移论文笔记】Cloud Migration Research:A Systematic Review
  9. ubuntu14.04_install_gitlab_platform
  10. github的README.md文件格式