新建一个click-me.txt输入以下内容
1
2start cmd
%0然后修改文件名为click-me.bat,点击后会不停的弹出命令行黑框,有种被攻击的赶脚。哈哈
start cmd用于启动命令行窗口
%0常用于在批处理宗获取脚本自身,但是这里的功能是无线循环,持续执行start cmdWindows远程执行 tasklist/pslist/sc/taskkill 等命令 (例:远端机器名为srv-remote)
1
2
3
4
5
6
7
8# 远程查看进程列表
tasklist /s srv-remote
# 用pslist远程查看进程详细信息
pslist ¥¥srv-remote -t
# 用sc远程管理Windows服务
sc ¥¥srv-remote stop snmp
# 用taskkill远程关闭ID为9999的进程
taskkill /s srv-remote /PID 9999