标题: [其他] 类似 cmd 的 xcmd [打印本页]
作者: CrLf 时间: 2013-3-8 16:30 标题: 类似 cmd 的 xcmd
本帖最后由 CrLf 于 2013-3-10 03:34 编辑
简介来自:http://www.xfocus.net/tools/200609/1185.html
[特性介绍]
1、X-CMD是一个命令行处理器,类似Windows的cmd.exe。
2、X-CMD 大部分代码都不是我写的。我主要做的工作是增加了Anti-HackerDefender
的功能以及ps和kill命令,可以在被安装了Hacker Defender 的系统上查看和删除被
隐藏的文件,枚举和终止被隐藏的进程。这也是搞这个工具的主要目的。
3、X-CMD中Anti-HackerDefender 部分的功能不涉及内核操作,在普通用户权限甚至
是GUEST权限下就可以准确判断出系统是否被安装了Hacker Defender。不必担心运行
X-CMD会导致蓝屏,也不存在终端服务下不能用的情况。
4、支持Windows NT、Windows 2000、Windows XP、Windows 2003。
5、仅针对Hacker Defender,没有检查其他RootKit的功效。
[使用说明]
输入“?”会显示出xcmd.exe所有的内部命令。
运行xcmd.exe后,如果系统中已经运行了Hacker Defender,那么会提示
[!] Your system is infected by hxdef, type "ps /f".
如果没有,则会提示:
[-] Your system is NOT infected by hxdef.
xcmd.exe内置的dir、type、del、move、ren等命令都不受Hacker Defender的文
件隐藏功能影响,ps和kill命令不受Hacker Defender 的进程隐藏功能影响。ps命令
可以检查出被隐藏进程,并在进程名称前用“!!!”加以警示:
C:\>ps
0 [System Process]
8 System
224 SMSS.EXE
248 CSRSS.EXE
268 WINLOGON.EXE
300 SERVICES.EXE
312 LSASS.EXE
472 svchost.exe
492 spoolsv.exe
564 svchost.exe
640 LLSSRV.EXE
780 mstask.exe
860 svchost.exe
908 WinMgmt.exe
952 svchost.exe
1232 explorer.exe
1568 !!! hxdef100.exe
1624 xcmd.exe
C:\>kill 1568
Process 1568 was killed.
如果是用管理员帐户登陆的,那么ps /f参数还可以显示出可执行文件的全路径。
说实话我也不知道该怎么描述,大部分命令仿得很像(连 for 命令中 ") do" 可以 写成 ")do" 的特性都有保留),但是机制上的继承几乎完全没有,比如不支持 &,比如管道把输出传递给内部命令时无法获得输入,再比如 >> 时并非附加在最后一行而是倒数第二行等等...
有些命令还是有些使用价值的,比如:echos echoerr screen pv attrib choice timer memory
用处不是很大,但好处在于这些都是 xcmd 的内部命令,可以写成 bat 用 xcmd /c 文件名.bat 执行,比在 cmd 中反复调用外部命令快很多
附上内部命令一览表,在 xcmd 中输入 /? 获得:- ? alias attrib beep call cd chdir chcp
- choice cls color copy date del delete delay
- dir dirs echo echos echoerr echoserr erase exit
- for free goto history if label memory md
- mkdir move path pause popd prompt pushd rd
- rem ren rename rmdir screen set shift start
- time timer title type ver verify vol ps
- kill
复制代码
>> 下载 <<
作者: mxxcgzxxx 时间: 2013-3-8 18:02
没用过支持下
作者: plp626 时间: 2013-3-8 23:14
报毒
->md5sum xcmd.exe
a26bb4b0daeedd956320bfdd97e934ee *xcmd.exe
====================
实现了不少命令,FOR %variable IN (set) DO command [parameters]
有源代码就好了
欢迎光临 批处理之家 (http://www.bathome.net/) |
Powered by Discuz! 7.2 |