时间:2021-05-22
今天找了两篇原来保存的但是没正经看的讲批处理的帖子,虽然讲得比较粗,例子也很简单,但还是小有收获。计划中查可疑文件的批处理最好能用循环来写主体部分,因为涉及到比较多的文件路径和文件名,直接手工写BAT的话太费劲。而for循环正好可以在一定程度上满足需求,所以对for循环的用法重点看了看,虽然还不太懂,但是试着写了几行代码,效果还可以。
实验中涉及到4个文件:list.txt,pre.bat,check.bat,check.log。
首先,要有list.txt,这个文件记录了所有可疑文件,每行写一个。这个需要手工写,但是只需要写文件路径和文件名,回车换行再写下一个即可,工作量说大也不大,说小也不小。形如:
……
%systemroot%\explorer.exe
%systemroot%\system32\rundll32.exe
……
第二,pre.bat,这是个预处理,是用来生成check.bat这个批处理的。其中使用了for循环,从list.txt中按行读出文件名,替换变量后写入到check.bat当中。这里面使用最多的是echo。在含有输出重定向的操作(包括for循环)中,因为写入check.bat的内容中又含有写入check.log的操作,所以这里使用了双引号,用以屏蔽掉其中一个输出重定向操作。这里就有了一个问题:本来写入check.bat中的命令带了双引号,失去了“命令”的作用而成了“字符串”,所以生成check.bat后还要手工删掉其中所有的双引号。这个不知道能不能用批处理来实现,我目前没有找到什么方法。pre.bat的内容如下:
@echooff
echo@echooff>>check.bat
echoechoBATCHSTARTS...>>check.bat
echoechoPRESSANYKEYTOSTARTTHEBATCH...>>check.bat
echopause>>check.bat
echo"date/t>>check.log">>check.bat
echo"time/t>>check.log">>check.bat
echo"echo-------START------>>check.log">>check.bat
::以上均向check.bat中写入提示文字及命令。
for/F%%iin(list.txt)doecho"ifexist%%iecho%%i&echo%%i>>check.log">>check.bat
::FOR循环,从list.txt中读取文件名,
::IF判断若存在文件则显示文件名并将其写入check.log中。
echo"echo-------END------>>check.log">>check.bat
echoechoBATCHENDS!>>check.bat
echoechoPRESSANYKEYTOEXIT...>>check.bat
echopause>>check.bat
pause
第三,check.bat,这是真正用来检查可疑文件的,也是4个文件中最长的一个,由pre.bat生成之后,手工删除了其中所有的双引号(使用了记事本的替换功能,其实也很方便,完全没有什么工作量)。执行时,若存在可疑文件,则显示并写入记录文件check.log中。该文件内容形如:
@echooff
echoBATCHSTARTS...
echoPRESSANYKEYTOSTARTTHEBATCH...
pause
date/t>>check.log
time/t>>check.log
echo-------START------>>check.log
……
ifexist%systemroot%\explorer.exeecho%systemroot%\explorer.exe&echo%systemroot%\explorer.exe>>check.log
ifexist%systemroot%\system32\rundll32.exeecho%systemroot%\system32\rundll32.exe&echo%systemroot%\system32\rundll32.exe>>check.log
……
echo-------END------>>check.log
echoBATCHENDS!
echoPRESSANYKEYTOEXIT...
pause
第四,记录文件check.log,由check.bat生成,记录检查结果。形如:
2007-01-15
20:18
-------START------
……
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\rundll32.exe
……
-------END------
现在剩下的问题就是写list.txt了,具体有多少我没有统计,不过一天应该可以写完,明天可能王经理结账要来公司找我,如果没别的特殊情况的话,明天可以写完,差不多可以将1.0版发给同事和小郭了。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
Mcafee识别到可疑病毒文件,但病毒库里没有病毒定义,就会把文件扩展名命名为vir或vxe,固建立此批处理文件,用已恢复被修改掉的exe文件MCAFEE更名原
可以在批处理文件内的任何地方使用批处理参数,以提取有关环境设置的信息。Cmd.exe提供批处理参数扩展变量(%0到%9)。当在批处理文件中使用批处理参数时,%0
这里的参数是我们常见的%1、%2等,而非批处理中的变量。 批处理参数基本可以分为两类: 1、批处理文件本身的参数,如:某一批处理文件,文件名为:te
批处理文件中可引用的参数为%0~%9,%0是指批处理文件的本身,也可以说是一个外部命令;%1~%9是批处理参数,也称形参;而替换形参的实参若超过了批处理文件中所
cmd批处理nul部分用法用法1:2>nul2>nul是屏蔽操作失败显示的信息,如果成功依旧显示。如:在批处理文件所在路径下md(或者mkdir)创建名为tes