在windows系统直接打开evtx文件进行分析。过滤4624登录成功事件过滤4738用户账户属性修改过滤4663 文件或文件夹访问搜索应用程序过滤ID事件100,找到starting as proc...
Windows系统服务提权(含提权实验+环境配置教程)
本文由掌控安全学院 - yuy0ung 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 用户安装的一些软件会在本地注册一些服务,大多数服务在...
木马服务启动技术之svchost巧妙利用
更多全球网络安全资讯尽在邑安全1. 什么是svchostsvchost.exe是一个属于微软Windows操作系统的系统程序,这个程序对系统的正常运行非常重要。windows系统进程分为独立进程和共享...
Windows系统服务提权
Windows系统服务提权通常情况下,安装一些应用时会在本地注册一些服务,大多数服务会在开机时以system权限启动,注册服务时,会在以下路径创建注册表项。HKEY_LOCAL_MACHINESYST...