Malware Note
CtrlK
  • 恶意软件学习笔记
  • 权限维持
    • 服务
    • 启动项
    • 用户账户
    • DLL劫持
    • COM劫持
    • 映像劫持
    • 计划任务
    • WMI
    • Office
    • BITS Jobs
    • Rootkit
    • 未分类
  • 提权
    • UAC Bypass
    • 漏洞
    • 错误配置
  • 横向移动
    • WMI
    • RPC
    • DCOM
    • HASH
    • Kerberos tickets
  • 文件结构
    • Office
    • LNK
    • PE
    • CHM
  • 注入
    • 注入
  • 反分析
    • 反虚拟机/沙盒
  • 获取用户密码或hash
    • SMB
    • 注入mstsc.exe
    • Mimikatz
    • NPLogonNotify
    • Tickets
  • 进程链
    • 启动进程
  • 关闭杀软
    • 关闭WD
  • AMSI
    • 绕过AMSI
  • Dump内存
    • MiniDumpWriteDump
    • Shellcode
    • SilentProcessExit
    • procdump
    • Task Manager/Process Explorer
    • Sqldumper
    • comsvcs.dll
    • WinPmem
    • ProcessDump.exe
    • Dumpert
    • BSOD
    • PPLdump
    • Hibernation
  • 木马分析
    • Stealer
    • Hidden Remote
  • 常用工具
    • Untitled
  • 鬼知道有什么用的小知识
    • 鬼知道有什么用的小知识
由 GitBook 提供支持
在本页

这有帮助吗?

  1. 木马分析

Hidden Remote

HVNC:

https://bbs.pediy.com/thread-264956.htmbbs.pediy.com

HRDP:

https://bbs.pediy.com/thread-265188.htmbbs.pediy.com

Remote Desktop Shadowing:

https://bitsadm.in/blog/spying-on-users-using-rdp-shadowingbitsadm.in
上一页输入法下一页Untitled

最后更新于4年前

这有帮助吗?