CMD加密

//关闭回显
@echo off
color a
cls
title CMD!
set pass=0
set time=0
:start
set /p pass=请输入CMD密码:
if %pass%==456789 goto ok
if %time%==0 goto end
set /A times=%time%-1
:end
exit
cls
title 密码正确!

修改注册表cmd>>>regedit
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Command Processor
修改autorun双击填写"bat文件路径"

attrib +h +s +r encode.bat

禁用常见的系统命令 del

doskey del=ctfmon
doskey copy=ctfmon

保存于缓存中,重启后会失效,可以保存为批处理,放到启动项中。

记录cmd下的命令操作

doskey /history
doskey /listsize=100 //存储100条命令