- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[原创]木马编程DIY第4篇之系统服务.doc
[原创]木马编程DIY第4篇之系统服务
离开学校了,可以专心写东西的时间相对也就少了今晚又重拾心情把以前的文章做了一个系统的整理 以系列的方式发布出来, 希望对编程有兴趣的朋友如果你有什么问题的话,我都很高兴与您学习交流QQ:121121606 E-main:gotoc@163.com??Http:///chinafe??冷风于2008-5-9木马编程DIY第4篇之系统服务文/图冷风 德州科技职业学院
对系统服务的管理几乎是木马必不可少的功能了,比如神气儿,上兴远程控制等要是能我们给自己的木马加上这个功能,看着也不赖取得配置权限在对服务进行管理设置前,需要以相应的权限打开服务,可通过下面两个API实现
复制内容到剪贴板
代码:
SC_HANDLE OpenSCManager(LPCTSTR lpMachineName, // pointer to machine name stringLPCTSTR lpDatabaseName, // pointer to database name stringDWORD dwDesiredAccess? ?// type of access);SC_HANDLE OpenService(SC_HANDLE hSCManager, // handle to service control manager? ?? ?? ?? ?? ?? ?? ?? ? // databaseLPCTSTR lpServiceName, // pointer to name of service to startDWORD dwDesiredAccess // type of access to service);
通常我们以完全权限打开,示例代码如下:
复制内容到剪贴板
代码:
? ?SC_HANDLE scm;? ? SC_HANDLE service;? ? if((scm=OpenSCManager(NULL,NULL,SC_MANAGER_ALL_ACCESS))==NULL)? ? {? ?? ???Printf(OpenSCManager Error\n);? ? }? ? service=OpenService(scm,ServerName,SERVICE_ALL_ACCESS);? ?? ? if(!service)? ? {? ?? ? Printf(OpenService error!\n);? ? }
这样就可以通过service句柄对服务进行各种操作了枚举基本服务信息想要对服务进行设置就需要知道服务的当前信息,对我们有用的通常是以下几项服务名称,显示名称,启动状态,启动方式,程序路径等。这些信息我们可以通过API函数EnumServicesStatus来实现,它的原形如下:
复制内容到剪贴板
代码:
BOOL EnumServicesStatus(SC_HANDLE hSCManager, // handle to service control manager databaseDWORD dwServiceType,? ???// type of services to enumerateDWORD dwServiceState,? ? // state of services to enumerateLPENUM_SERVICE_STATUS lpServices,? ?? ?? ?? ?? ?? ?? ?? ?? ?// pointer to service status bufferDWORD cbBufSize,? ?? ?? ?// size of service status bufferLPDWORD pcbBytesNeeded, // pointer to variable for bytes neededLPDWORD lpServicesReturned,? ?? ?? ?? ?? ?? ?? ?? ?? ?// pointer to variable for number returnedLPDWORD lpResumeHandle? ?// pointer to variable for next entry);
其中 LPENUM_SERVICE_STATUS lpServices是一个结构,它的原形如下:
复制内容到剪贴板
代码:
typedef struct _ENUM_SERVICE_STATUS { // ess? ? LPTSTR lpServiceName;? ? LPTSTR lpDisplayName
文档评论(0)