潜伏与启动-1-NETSH
来源:互联网 发布:java 安卓开发 编辑:程序博客网 时间:2024/05/18 00:32
潜伏与启动-1-NETSH
利用NETSH的扩展:
OK,这东西可以增加一个扩展DLL,然后当然就是关心导出函数格式:
DWORD WINAPI InitHelperDll(DWORD dwNetshVersion,PVOID pReserved);
写好dll之后(记得是把上面函数导出),然后cmd 输入NETSH 进入之后输入增加扩展
add helper XXXX.dll 【这个地方注意,32位系统加载32位dll,64加载64】
直接cmd里启动netsh就会自动加载dll并且调用上面导出函数。
OK这样就加载成功了。之后只要把这个netsh注册到启动入口比如计划任务什么的就行了。注册到计划任务可以达到提权(system)并且定时启动的目的。
如果是要删除的话,就直接
Cmd 里进入netsh
delete helper XXXX.dll就行了,或者直接进入下面注册表里把记录删了也行
HKEK_LOCAL_MACHINE\SOFTWARE\Microsoft\Netsh
还有提示下,刚刚我cmd里添加删除dll的时候发现本机的杀软报毒了。然后尝试了下直接自己改注册表,发现直接操作注册表没事。然后就是注册成计划任务或者其他,提权并且启动存活到目标机器上了。简单不说了。
0 0
- 潜伏与启动-1-NETSH
- 潜伏与启动-2-RemoteAccess
- 潜伏与启动-3-Rundll32
- 潜伏与启动-4-Spooler
- netsh
- netsh
- netsh
- NETSH
- netsh
- Netsh
- netsh
- Netsh命令详解与使用方法
- 《潜伏》演员吉思光被以抢劫罪批捕 曾与刘晓庆搭戏(1)
- NetSh与DNS的相关操作
- NetSh与DNS的相关操作
- windows10 IP修改与 netsh 配置网络
- 微软与Nokia战略合作:间谍、潜伏、无间道
- netsh初步--删除无线网与设置共享无线网
- LeetCode: 461. Hamming Distance
- 二叉树以及相关的面试题
- Java 反射获取方法
- JAVA UUID 生成
- 动态代理
- 潜伏与启动-1-NETSH
- 直接运行java类来调用webservce接口时发生错误
- 求指定区间内与n互素的数的个数 容斥原理
- 消息中间件-activemq实战整合Spring之Topic模式(五)
- uboot中gd_t和bd_t数据结构简介
- 作业五-数组
- 被委派的构造函数的初始化列表执行阶段
- Redis的个人使用经验总结
- Javascript 获取行间样式与非行间样式