命令与征服
快捷键:
Alt+Enter 窗口最大化和原始状态间切换
1.329以后的版本不再和NC兼容,只提供基本的CMD操作和内置补充一些有用的命令。
2.原有的大部分一次性完成的功能,将通过插件的形式提供。同时,根据需求,可开发更多有用而有效的插件。
3.每次的会话的数据都进行了变形加密,而且每次会话的变形加密密钥采用随机协商处理。使得每次的数据内容都不同。
4.335版本以后,改进命令与征服功能, 在cmd.exe被禁用的情况下,自动随机生成另外一个文件名作为CMDSHELL
的EXE路径来执行解析CMD命令. 保证了CMD命令的继续可操作性.
5.335版本以后,改进命令与征服功能,填加命令'mcmd', 通过该命令可以手动指定一个exe路径作为CMDSHELL
的EXE路径.进一步保证了CMD命令的继续可操作性. 注意如下要点:.
a.平时不建议使用该命令,只有在第4点失败的情况下。才建议使用。
b.必须保证所指的路径的文件是存在的。而且是cmd.exe的另外一个拷贝。
c.可配合文件管理,远程上传一个cmd.exe到某个路径上,再使用该命令进行设置。
内置补充命令:
idle
查看系统当前已空闲时间
uptime
查看系统已运行时间
language
查看系统当前语言代码编号
mhost
查看当前的控制主机的地址信息
mmodule
查看本模块的路径
inject [pname|pid]
远程线程插入本模块到其他进程中去。默认插入iexplorer.exe
mcmd <path>
设定cmdshell的EXE文件路径。