无声导入注册表的几种方法
1.无提示导入注册表批处理:regedit /s delreg.reg
2.无提示导入注册表VBS脚本:
set ws=wscript.createobject("wscript.shell")
ws.run "regedit.exe /s sc.reg",0
3.将系统服务“DcomLaunch”设为“自动”再马上执行“启动”批处理,关于网上关闭端口的批处理实际上就是关闭“服务”。
sc config DcomLaunch start= AUTO
net start DcomLaunch
4.利用VBS隐藏批处理,文件名为bat.bat示例。
set ws=wscript.createobject("wscript.shell")
ws.run "bat.bat /start",0
5.利用REG文件删除注册表项值
先在注册表的HKEY_CURRENT_USER根键下建立一个名为“Test”的子键,然后在子键下建立一个名为“Test1”的键值。然后我们建立一个REG文件,输入以下内容:
REGEDIT4
[HKEY_CURRENT_USER\Test]
"Test1"=-
以上的文件就可以删除键值“Test1”。如果我们要删除“Test”子键,那么我们的REG文件就应该输入以下内容:
REGEDIT4
[-HKEY_CURRENT_USER\Test]
6.删除共享批处理,重启后无效:
net share admin$ /del
net share ipc$ /del
net share c$ /del
net share d$ /del
net share e$ /del
7.批处理新建用户名并获得最高权限
新建批处理命令:
net user 用户名 密码 /add
net localgroup administrators 用户名 /add
打开hulong.msc 启动脚本 连接好就可以了,注意如果打了MS02-071 (MS,补丁)后,可能不能获得最高权限。
页:
[1]