【权限维持】随意指定任意目录实现自启动

admin 2025年5月11日23:40:12评论1 views字数 477阅读1分35秒阅读模式
0x00 免责声明

!

【权限维持】随意指定任意目录实现自启动
    本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。
0x01 方法介绍

!

【权限维持】随意指定任意目录实现自启动
    windows自带的Startup目录下是一个自启动目录,在杀软环境下不管复制或移动什么文件都会报毒,而且还很容易被别人发现,下图就是360环境下进行测试的结果截图:
【权限维持】随意指定任意目录实现自启动
    当我们通过注册表(还有其它方式)修改为我们指定的目录后;注册表位置如下:
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerShell Folders
【权限维持】随意指定任意目录实现自启动
【权限维持】随意指定任意目录实现自启动
    再次进行测试我们会发现360不会在报毒了,而且还很顺利的将文件复制进去了。
【权限维持】随意指定任意目录实现自启动
    重新启动后发现我们复制进去的txt也成功自启动了。
【权限维持】随意指定任意目录实现自启动
0x05 深度交流群

!

【权限维持】随意指定任意目录实现自启动

免杀及工具会持续跟进,欢迎大家进入圈子学习与交流,师傅们要进的抓紧哦!后续价格只增不减,错过机会难再遇哦

【权限维持】随意指定任意目录实现自启动
0x06 欢迎进群交流

!

【权限维持】随意指定任意目录实现自启动

添加微信进群:

【权限维持】随意指定任意目录实现自启动

原文始发于微信公众号(网安鲲为帝):【权限维持】随意指定任意目录实现自启动

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月11日23:40:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【权限维持】随意指定任意目录实现自启动https://cn-sec.com/archives/4052091.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息