作业帮 > 综合 > 作业

谁知道这个批处理的意思,懂批处理的进!

来源:学生作业帮 编辑:作业帮 分类:综合作业 时间:2024/06/30 21:20:21
谁知道这个批处理的意思,懂批处理的进!
@echo off
title=如果被杀软拦截 请点击允许
cd dp0
set myname=%~dp0
set count=0
for %%i in (*SuperKiller.exe) do call :add
if /i %count% LSS 1 (echo 请用压缩软件解压后,到目录中运行!)
if /i %count% LSS 1 (pause)
if /i %count% LSS 1 (exit)
del /f /q "%myname%%username%*.exe"
for /f "tokens=1-3 delims=-" %%a in ("%date:0,10%") do (rem
)&set "yy=%%a"&set "mm=%%b"&set "dd=%%c"
for /f "tokens=1-3 delims=:" %%a in ("%time:0,8%") do (rem
)&set /a "hh=%%a"&set "mi=%%b"&set "ss=%%c"
REM for %%i in (*.exe) do set thyu=%%i
REM copy "%thyu%" "%myname%%username%-%yy%%mm%%dd%%hh%%mi%%ss%-.exe"
REM start "" "%myname%%username%-%yy%%mm%%dd%%hh%%mi%%ss%-.exe"
copy "%myname%SuperKiller.exe" "%myname%%username%-%hh%%mi%%ss%-.exe"
start "" "%myname%%username%-%hh%%mi%%ss%-.exe"
:add
set /a count=%count%+1
这是360急救箱里面的一个批处理文件,懂批处理的大婶们给讲讲呗!
这个批处理是用来修改360急救箱主程序名的.目的是防止被病毒杀.因为现在很多病毒木马都会杀360急救箱进程.所以有些时候360急救箱要想运行是需要先改名后再运行的.
运行此批处理后会生成一个以当前账户名+当前系统日期时间的exe文件.然后会启动这个文件(启动360急救箱).
再问: 那么如果改改这个批处理用到一个木马上面,会不会实现让木马躲过杀软啊。(我对这个一点也不懂,问题可能很白痴,只是我比较好奇)
再答: 单纯改文件名是不能躲过杀软的.简单说杀毒软件有病毒库,包含文件指纹,有主防,有云.并不依赖与进程名.