ghostwin7x32位-()
来源:191路由网 2022-12-29 01:25:28
明修栈道,暗度陈仓是一个汉语成语,是指将真实的意图隐藏在表电脑面的行动背后,用明显的行动迷惑对方,使敌人产生错觉,并忽略自己的真实意图,从而出奇制胜。
黑客里也有这样的技术的,在行话里叫白加黑技术。大体意思是用一个微软签名(或是大公司签名)的软件,调用黑客们写的恶意程序,从而达到躲避杀毒软件的目的。如果用一个更贴切的成语来形容,叫做借尸还魂,我嫌不好听,所以在题目里写成了明修栈道,暗度陈仓。
本文给你举一个例子吧。我们用的软件是微软签名的一个小程序,下载地址在:
https://docs.microsoft.com/zh-cn/sysinternals/downloads/sysmon。
一、测试环境的准备
1、请下载上文的sysmon,里边有64位版和32位版。我们只用到了32位版。在sysmon.exe的右键上点击属性,可以看到微软签名。
2、用pentestbox生成一个执行计算器的dll,名字为wevtapi.dll。pentetsbox官网在https://pentestbox.org/,注意下载带有安装有 Metasploit 的 PentestBox。WIN10下使用,在打开的界面里要输入CMD一次才能正常使用。我在本头条号上其它文章里多次提过pentestbox的下载地址以及在WIN10上使用的注意事项了,注意看我文章里下边的图。在pentestbox的界面里运行命令:
msfvenom -p windows/exec CMD=calc.exe -f 电脑 dll -o d:/wevtapi.dll
二、我们来找环境测试
准备一台WIN7x32位的机器,把你下载的sysmon.exe和生成的wevtapi.dll放在同一个目录底下。
我们在命令行底下运行:sysmon.exe -u,计算器就会弹了出来。
三、你心中的疑惑我来给你解答一下
为什么是wevtapi.dll这个DLL名呢?我在《打开记事本就能中木马?微软到现在都不太关心的DLL劫持漏洞》这篇文章里讲解过如何来寻找这个dll名字的办法了。你有可能会发现用这个办法来寻找一些其它EXE调用的DLL名字有时并不好用,那是如电脑何寻找的呢,再是为什么是-U参数呢,其实是反汇编分析exe得来的,这个本文就暂且不讲解了,因为我也不太会,讲不明白。
海阳顶端头条号,一个认真写作黑客文章的创作者,每篇文章都是实例测试的,希望得到你的关注和喜欢。
电脑
相关阅读
-
-
u盘打开表格乱码-(u盘打开表格乱码怎么办)
(u盘打开表格乱码怎么办)----关注IT小技术,IT小哥教你电脑小技术!IT小哥的某家外包公司,在例行维护时,一客户把他的U盘拿过来,说U盘中毒了,里面的数据全部都是乱码,没有办法打开,而且也没有办法将数据拷贝到U盘。U盘如下所示:HPv285w16GU盘于是IT小哥就把U盘拿过来试着修复一下。打开U盘,发...
2022-12-29
-
-
ghostwin7x32位-()
()明修栈道,暗度陈仓是一个汉语成语,是指将真实的意图隐藏在表电脑面的行动背后,用明显的行动迷惑对方,使敌人产生错觉,并忽略自己的真实意图,从而出奇制胜。黑客里也有这样的技术的,在行话里叫白加黑技术。大体意思是用一个微软签名(或是大公司签名)的软件,调用黑客们写的恶意程序,从而达到躲避杀毒软件的目的。如果用一个更贴切的成语来形容,叫做借...
2022-12-29
-
-
win10hosts属性-(window10hosts)
(window10hosts)hosts文件存放在系统盘目录下C:\WINDOWS\system32\drivers\etc,hosts文件的作用是将域名直接解析成IP地址,不需要DNS域名服务器去解析,例如,访电脑问这个网站时,首先会通过运营商DNS进行域名解析,然后得到该网站的IP...
2022-12-29
-
-
win10蓝屏导致硬盘丢失-(win10蓝屏导致硬盘丢失怎么办)
(win10蓝屏导致硬电脑盘丢失怎么办)大家好我是大明本期内容讲解关于“电脑突然蓝屏找不到硬盘“的解决方法电脑蓝屏是非常常见的电脑故障而且大家应该留意到蓝屏的时候都会有相应的错误提示代码,我在以往的作品中也讲过不同蓝屏代码所代表的不同含义,如果大家觉得那些代码很不好记忆的话,那么大家要仔细看我接下来说的处理蓝屏故障的常用思路,也就是说不管蓝屏出现什么样的代码基本上也都是按照这个思路来解决的,万...
2022-12-29
-
-
au6985量产工具软件-()
()提示:点击上方中国额济纳↑关注订阅本刊根据《中华人民共和国道路交通安全法》《道路交通安全违法行为处理程序规定》和《内蒙古自治区实施,<中华人民共和国道路交通安全>办法》之相关规定,下列车辆被“电子监控”设备抓拍(2018年05月01日至2018年05...
2022-12-29
191路由网 - 192.168.1.1,192.168.0.1无线路由器设置教程
版权声明:本站的文章和图片来自互联网收集,仅做分享之用如有侵权请联系站长,我们将在24小时内删除