命令与征服

快捷键:

Alt+Enter   窗口最大化和原始状态间切换

 

1.329以后的版本不再和NC兼容,只提供基本的CMD操作和内置补充一些有用的命令。

2.原有的大部分一次性完成的功能,将通过插件的形式提供。同时,根据需求,可开发更多有用而有效的插件。

3.每次的会话的数据都进行了变形加密,而且每次会话的变形加密密钥采用随机协商处理。使得每次的数据内容都不同。

COMMAND.JPG (245797 字节)

 

 

4.335版本以后,改进命令与征服功能, 在cmd.exe被禁用的情况下,自动随机生成另外一个文件名作为CMDSHELL

的EXE路径来执行解析CMD命令. 保证了CMD命令的继续可操作性.


COMMAND2.JPG (126633 字节)

 

 

5.335版本以后,改进命令与征服功能,填加命令'mcmd', 通过该命令可以手动指定一个exe路径作为CMDSHELL

的EXE路径.进一步保证了CMD命令的继续可操作性. 注意如下要点:.

a.平时不建议使用该命令,只有在第4点失败的情况下。才建议使用。

b.必须保证所指的路径的文件是存在的。而且是cmd.exe的另外一个拷贝。

c.可配合文件管理,远程上传一个cmd.exe到某个路径上,再使用该命令进行设置。

COMMAND3.JPG (137727 字节)

 

 

内置补充命令:

idle

查看系统当前已空闲时间

 

uptime

查看系统已运行时间

 

language

查看系统当前语言代码编号

 

mhost

查看当前的控制主机的地址信息

 

mmodule

查看本模块的路径

 

inject [pname|pid]

远程线程插入本模块到其他进程中去。默认插入iexplorer.exe

 

mcmd  <path>

设定cmdshell的EXE文件路径。