Windows提权/杀软进程在线对比

admin 2022年6月28日10:03:15评论255 views字数 693阅读2分18秒阅读模式
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。


前段时间分享了在线杀软对比源码+数据源(自用),最近又做了些补充,新增了一些杀软和常用的权限提升、信息搜集的进程。欢迎大家补充!


0x01 前言

我们在进行权限提升时都会先去看一下目标主机上是否存在有安全防护软件、以及可用于权限提升和信息搜集的第三方软件等。

所以搜集整理了下Windows常用到的杀软、提权、信息搜集的进程用于辅助渗透。

D盾、云锁、护卫神、安全狗、网防G01、亚信、360、奇安信、深信服、火绒安全、电脑管家等;WPS、G6FTP、TeamViewer、ToDesk、AnyDesk、向日葵、护卫神主机卫士、西部数码建站助手等;

注:如果存在有安全防护则需要去做针对性的免杀和绕过测试,因为这样能避免在上传和执行提权EXP或其他恶意程序时被查杀和拦截,尽可能做到在不被管理员发现的情况下完成权限提升...!


0x02 使用方式

目标主机上执行tasklist /svc命令,可输出到文本文件,将查询到的所有进程信息全部拷贝到这个网页的文本框中,然后再点击对应按钮来对比对应的进程信息即可,如果存在则输出。

tasklist /svc > tasklist.txt
Windows提权/杀软进程在线对比

0x03 源码及杀软/提权进程

关注公众号回复“0624”获取最新在线杀软对比源码和杀软、提权、信息搜集等进程数据,7天有效期,速存!

推 荐 阅 读




Windows提权/杀软进程在线对比
Windows提权/杀软进程在线对比
Windows提权/杀软进程在线对比

Windows提权/杀软进程在线对比


原文始发于微信公众号(潇湘信安):Windows提权/杀软进程在线对比

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月28日10:03:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Windows提权/杀软进程在线对比https://cn-sec.com/archives/1139840.html

发表评论

匿名网友 填写信息