
请高手详细解释一下这个批处理程序!非常感谢!
@echooffSetFixCD=%CD%if%CD:~-1,1%==\SetFixCD=%CD:~0,-1%REGADD"HKEY_LOCAL_MACHINE\SOFT...
@echo off
Set FixCD=%CD%
if %CD:~-1,1%==\ Set FixCD=%CD:~0,-1%
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe" /v debugger /d "cmd /c taskkill /f /im lanclt.exe&::" /f
sc config winmgmt start= auto
net start winmgmt 展开
Set FixCD=%CD%
if %CD:~-1,1%==\ Set FixCD=%CD:~0,-1%
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe" /v debugger /d "cmd /c taskkill /f /im lanclt.exe&::" /f
sc config winmgmt start= auto
net start winmgmt 展开
展开全部
@echo off
Set FixCD=%CD% 设置变量等于 当前路径(这个批处理所在路径)
if %CD:~-1,1%==\ Set FixCD=%CD:~0,-1%
这句意思是 如果当前路径最后一位是\ 变量FixCD 就不取这个\
%CD:~-1,1%这种是变量截取 就是取CD值的最后一位(-1意思倒数第一位开始取)
%CD:~0,-1%意思就是从第0位开始取到 倒数第一位(我的理解 我不大会解释这些)
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe" /v debugger /d "cmd /c taskkill /f /im lanclt.exe&::" /f
REG ADD 意思是写进注册表 后面跟的注册表中的位置 /v 后面是字符串名字
/d 是对应的值 最后/f 是不需确认
总意思是镜像劫持 sethc.exe 使运行sethc.exe时 就杀掉进程 lanclt.exe
镜像劫持具体 你可以百度 一下 我打字也累的
sc config winmgmt start= auto
设置 winmgmt这个服务 启动方式为 自动
net start winmgmt
启动 winmgmt这个服务
Set FixCD=%CD% 设置变量等于 当前路径(这个批处理所在路径)
if %CD:~-1,1%==\ Set FixCD=%CD:~0,-1%
这句意思是 如果当前路径最后一位是\ 变量FixCD 就不取这个\
%CD:~-1,1%这种是变量截取 就是取CD值的最后一位(-1意思倒数第一位开始取)
%CD:~0,-1%意思就是从第0位开始取到 倒数第一位(我的理解 我不大会解释这些)
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe" /v debugger /d "cmd /c taskkill /f /im lanclt.exe&::" /f
REG ADD 意思是写进注册表 后面跟的注册表中的位置 /v 后面是字符串名字
/d 是对应的值 最后/f 是不需确认
总意思是镜像劫持 sethc.exe 使运行sethc.exe时 就杀掉进程 lanclt.exe
镜像劫持具体 你可以百度 一下 我打字也累的
sc config winmgmt start= auto
设置 winmgmt这个服务 启动方式为 自动
net start winmgmt
启动 winmgmt这个服务
本回答被提问者采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?

2025-03-20 广告
信息防泄露是数篷科技(深圳)有限公司高度重视的核心领域。我们采用先进的数据加密技术,确保敏感信息在传输和存储过程中的安全性。同时,通过实施严格的访问控制和权限管理机制,限制非授权访问。此外,我们的系统能够实时监控异常行为,及时发现并阻止潜在...
点击进入详情页
本回答由数篷科技提供
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询