一位苦于信息安全的萌新小白帽 本实验仅用于信息防御教学,切勿用于它用途 公众号:XG小刚 映像劫持 原理是注册表路径IFEO(image file execution options)的exe程序被修...
查看注册表键值修改时间
1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545...
Windows 取证之注册表
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬1概述注...
windows权限维持
/01 Meterpreter权限维持一,Persistence模块1.1原理上传vbs脚本,用来修改注册表信息: 在HKCUSOFTWAREMicrosoftWindowsCurrentVersio...
Windows注册表取证分析:跟踪在系统中执行的每个程序进程活动
本文的目的是让你深入了解Windows注册表及其所包含的丰富信息。如今,对于大多数管理员和取证分析师而言,注册表的信息含有丰富的可利用信息。除了配置信息外,Windows注册表还保存有关最近访问的文件...
CS免杀-RegQueryValueExA加载器
一位苦于信息安全的萌新小白帽本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚最近毕业了,开始了新的打工生活,知识也被榨干了,更新比较慢前言前几天不是发了几个《UUID、MAC、ipv4》等加载...
2021 强网杯 Write-Up (MISC和CRYPTO部分)
BlueTeaming列举缓存在内存的注册表将所有注册表一一导出volatility -f memory.dmp--profile=Win7SP1x64 dumpregistry  ...
2021第五届强网杯全国网络安全挑战赛线上赛 Write-Up
MISC部分BlueTeaming列举缓存在内存的注册表将所有注册表一一导出volatility -f memory.dmp--profile=Win7SP1x64 dumpregistry ...
常见的windows下无文件落地攻击手法
什么是无文件攻击?传统的恶意软件(例如.exe)攻击感染一个系统之前会把恶意文件(例如exe)复制到目标磁盘中并修改注册表并连接到此文件来达到一个长期隐藏的目的,无文件落地攻击是指即不向磁盘写入可执行...
被“incaseformat”蠕虫病毒删除文件?不要慌,腾讯iOA、御点、管家都能杀,文件也能恢复
有网友反应遭遇“incaseformat”病毒攻击,硬盘除C盘外,其他分区文件被删除,仅保留一个名为“incaseformat.log”的0字节文件。腾讯安全专家分析后发现,这是一个很古老的蠕虫病毒。...
incaseformat来袭,针对病毒进行分析
前言 2021年1月13日,蠕虫病毒incaseformat大范围爆发,该病毒会格式化系统盘外的分区及删除数据,感染后会通过U盘进行传播,传播性强,隐蔽性高,危害性大。笔者在样本分析小组里得到一个样本...
病毒:注册表的认识以及用c语言编写一个“百分之一熊猫烧香”
众所周知,熊猫烧香是一个威力强大的病毒.曾经的电脑只要被感染以后就只有重装系统这条路. 当然,现在可能对这种病毒已经有所防御,所以威胁没有以前那么大了. 熊猫烧香一个比较明显的特点就是会感染所有exe...
35