The Beginning
bat文件是dos状态下的批处理文件。批处理文件是没有格式的文本文件,它往往包含一条或者是多条命令。在命令提示下输入批处理文件的名称,或者双击该批处理文件,系统就会调用cmd.exe按照该文件中各个命令出现的顺序来逐个运行它们。
使用批处理文件(也被称为批处理程序或脚本),可以简化日常或重复性任务。入侵者常常通过批处理文件的编写来实现多工具的组合入侵、自动入侵及结果提取等功能。
在资源管理器窗口中,如果想双击一个批处理文件名的条目来编辑它而不是来运行它,那么只要将HKEY_CLASSES_ROOT\batfile\shell右窗口键的“默认”值由“open”改为“edit”,关闭注册表编辑器,这样再双击BAT文件时,就会弹出编辑对话框了。
bat文件的echo命令用于打开回显或关闭请求回显功能,也可用于显示消息。如果没有任何参数,echo命令将显示当前回显设置。
bat文件的@用于隐藏@后面的命令。批处理文件执行时,在命令行窗口中会显示当前正在运行的命令,为了达到更好的隐蔽性,入侵者可以使用@命令隐藏。
THE END
TAG:bat