Malware Note
search
Ctrlk
  • 恶意软件学习笔记
  • 权限维持
    • 服务chevron-right
    • 启动项chevron-right
    • 用户账户chevron-right
    • DLL劫持chevron-right
    • COM劫持chevron-right
    • 映像劫持chevron-right
    • 计划任务chevron-right
    • WMIchevron-right
    • Officechevron-right
    • BITS Jobschevron-right
    • Rootkitchevron-right
    • 未分类chevron-right
      • Windows Telemetry
      • 替换文件
      • AppInit_DLLs注入
      • 粘滞键
      • cmd启动劫持
      • 屏幕保护
      • 注册SSP DLL
      • AddMonitor
      • 滥用POWERSHELL配置文件
      • W32Time
      • UWP
      • Waitfor
      • Bios
      • 劫持更新程序
      • 利用LAPS
      • SDB文件
      • lsasrv.dll
      • LangBarAddin
      • GPO
      • SPReview.exe
  • LOLBins
    • LOLBin
    • Take a Test
    • createdump.exe
    • sihclient.exe
    • change.exe
    • ftp.exe
    • tpmtool.exe
    • tar.exe
    • curl.exe
    • IMEWDBLD.exe
  • 提权
    • Privileges
    • UAC Bypass
    • 漏洞
    • 错误配置
  • 横向移动
    • WMI
    • RPC
    • DCOM
    • HASH
    • Kerberos tickets
  • 文件结构
    • Office
    • LNKchevron-right
    • PE
    • CHMchevron-right
  • 注入
    • 注入
  • 反分析
    • 反虚拟机/沙盒
  • 获取用户密码或hash
    • SMB
    • 注入mstsc.exe
    • Mimikatz
    • NPLogonNotify
    • Tickets
  • 进程链
    • 启动进程
  • 关闭杀软
    • 关闭WD
  • AMSI
    • 绕过AMSI
  • Dump内存
    • MiniDumpWriteDump
    • Shellcode
    • SilentProcessExit
    • procdump
    • Task Manager/Process Explorer
    • Sqldumper
    • comsvcs.dll
    • WinPmem
    • ProcessDump.exe
    • Dumpert
    • BSOD
    • PPLdump
    • Hibernation
  • 木马分析
    • Stealerchevron-right
    • Hidden Remote
  • 常用工具
    • Untitled
  • 鬼知道有什么用的小知识
    • 鬼知道有什么用的小知识
gitbook由 GitBook 提供支持
block-quote在本页chevron-down
  1. 权限维持

未分类

Windows Telemetrychevron-right替换文件chevron-rightAppInit_DLLs注入chevron-right粘滞键chevron-rightcmd启动劫持chevron-right屏幕保护chevron-right注册SSP DLLchevron-rightAddMonitorchevron-right滥用POWERSHELL配置文件chevron-rightW32Timechevron-rightUWPchevron-rightWaitforchevron-rightBioschevron-right劫持更新程序chevron-right利用LAPSchevron-rightSDB文件chevron-rightlsasrv.dllchevron-rightLangBarAddinchevron-rightGPOchevron-rightSPReview.exechevron-right
上一页Rootkitchevron-left下一页Windows Telemetrychevron-right

最后更新于4年前

这有帮助吗?

这有帮助吗?