王朝百科
分享
 
 
 

xcmd

王朝百科·作者佚名  2010-01-18  
宽屏版  字体: |||超大  

xcmd.exe 安全焦点出的一个命令行工具。

xcmd.zip

提交时间:2006-09-26

提交用户:tombkeeper

工具分类:其它工具

运行平台:Windows

工具大小:38245 Bytes

文件MD5 :420e9a2614e7085b8c89697437f80e3b

X-CMD使用说明

文档维护:tombkeeper<Base64Decode("dG9tYmtlZXBlckB4Zm9jdXMub3Jn")>

文档创建:2006年09月23日

最后更改:2006年09月26日

[特性介绍]

1、X-CMD是一个命令行处理器,类似Windows的cmd.exe。

2、X-CMD 大部分代码都不是我写的。我主要做的工作是增加了Anti-HackerDefender

的功能以及ps和kill命令,可以在被安装了Hacker Defender 的系统上查看和删除被

隐藏的文件,枚举和终止被隐藏的进程。这也是搞这个工具的主要目的。

3、X-CMD中Anti-HackerDefender 部分的功能不涉及内核操作,在普通用户权限甚至

是GUEST权限下就可以准确判断出系统是否被安装了Hacker Defender。不必担心运行

X-CMD会导致蓝屏,也不存在终端服务下不能用的情况。

4、支持Windows NT、Windows 2000、Windows XP、Windows 2003。

5、仅针对Hacker Defender,没有检查其他RootKit的功效。

[使用说明]

输入“?”会显示出xcmd.exe所有的内部命令。

运行xcmd.exe后,如果系统中已经运行了Hacker Defender,那么会提示

[!] Your system is infected by hxdef, type "ps /f".

如果没有,则会提示:

[-] Your system is NOT infected by hxdef.

xcmd.exe内置的dir、type、del、move、ren等命令都不受Hacker Defender的文

件隐藏功能影响,ps和kill命令不受Hacker Defender 的进程隐藏功能影响。ps命令

可以检查出被隐藏进程,并在进程名称前用“!!!”加以警示:

C:>ps

0 [System Process]

8 System

224 SMSS.EXE

248 CSRSS.EXE

268 WINLOGON.EXE

300 SERVICES.EXE

312 LSASS.EXE

472 svchost.exe

492 spoolsv.exe

564 svchost.exe

640 LLSSRV.EXE

780 mstask.exe

860 svchost.exe

908 WinMgmt.exe

952 svchost.exe

1232 explorer.exe

1568 !!! hxdef100.exe

1624 xcmd.exe

C:>kill 1568

Process 1568 was killed.

如果是用管理员帐户登陆的,那么ps /f参数还可以显示出可执行文件的全路径。

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格&#8203;十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有