我想试试反转shell。我尝试使用Powershell命令关闭实时防护:Set-MpPreference -DisableRealtimeMonitoring $true
但它不起作用。我很确定我做的每件事都是对的。我以管理员身份打开它并运行命令。我试着重启窗口,但还是不起作用
发布于 2021-05-06 08:42:40
确保你也关闭了防火墙。在PowerShell中使用以下命令:
netsh advfirewall set all profiles state off
这应该可以做到这一点;刚刚在“帝国”中用反向shell测试了它。
此外,请记住,uponr reboot,Realtime Monitoring再次被激活(如果您想要持久性,您应该找到一个解决方法)。但是,防火墙将保持停用状态,直到您再次启用它。
发布于 2021-11-30 18:31:24
我找到了伙计们。我不得不关掉防篡改装置。但是我在网上找不到办法通过powershell把它关掉。
https://stackoverflow.com/questions/66605835
复制相似问题