通过信任文件绕过火绒

admin 2021年3月8日16:00:50评论387 views字数 386阅读1分17秒阅读模式

下班后日常打开我的csgo 看着我空荡荡的列表不禁陷入了沉思

通过信任文件绕过火绒

于是想生成一个远控 让我的虚拟机运行下 假装我也有机器上线

通过信任文件绕过火绒

成功生成 但是感觉不太对啊 我的火绒是开启的啊 为啥没有杀掉呢

通过信任文件绕过火绒

运行一下成功上线

通过信任文件绕过火绒

便想到了 我每次上传文件都会被杀掉 之前有把这个名字的文件加入了信任区

如果文件不存在了 下次你再存放同名的文件的时候 便会直接加入

通过信任文件绕过火绒

但是想要知道有哪些文件加入了也是问题 就去找一下他的缓存文件吧

发现在C:ProgramDataHuorongSysdiagwlfile.db 里面找到了

通过信任文件绕过火绒

再去在生成一个mimikatz.exe 运行 成功上线  其他杀软自测

通过信任文件绕过火绒


分享思路 如果感觉还可以帮忙转发一下

仅分享思路 如果感觉还可以帮忙转发一下

仅分享思路 如果感觉还可以帮忙转发一下

仅分享思路 如果感觉还可以帮忙转发一下

仅分享思路 如果感觉还可以帮忙转发一下(凑字数)

本文始发于微信公众号(None安全团队):通过信任文件绕过火绒

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年3月8日16:00:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   通过信任文件绕过火绒http://cn-sec.com/archives/282488.html

发表评论

匿名网友 填写信息