CMD加密
//关闭回显 @echo off color a cls title CMD! set pass=0 set time=0 :start set /p pass=请输入CMD密码: if %pass%==456789 goto ok if %time%==0 goto end set /A times=%time%-1 :end exit cls title 密码正确!
修改注册表cmd>>>regedit
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Command Processor
修改autorun双击填写"bat文件路径"
attrib +h +s +r encode.bat
禁用常见的系统命令 del
doskey del=ctfmon
doskey copy=ctfmon
保存于缓存中,重启后会失效,可以保存为批处理,放到启动项中。
记录cmd下的命令操作
doskey /history doskey /listsize=100 //存储100条命令
浙公网安备 33010602011771号