首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

终端安全系列-计划任务详解

响应触发事件:根据特定系统事件(例如用户登录、系统启动等)来触发执行任务。 管理远程计算机:通过计划任务可以在网络上管理和运行远程计算机上任务。...自定义文件夹(Custom Folders): 在根目录下,你可以创建自定义文件夹,用于组织和分类计划任务。这些文件夹可以根据需要创建,并可以任意命名。...主要包括以下方法: GetTask: 获取文件夹中指定名称计划任务。 CreateFolder: 在当前文件夹中创建一个新文件夹。 DeleteFolder: 删除文件夹。...MoveTaskHere: 将计划任务从另一个文件夹动到当前文件夹。...ITaskFolder (ITaskFolder): 用于管理计划任务文件夹接口,可以创建和删除文件夹,以及获取文件夹计划任务列表。

1.4K10
您找到你想要的搜索结果了吗?
是的
没有找到

新版本 Redline 使用 Lua 字节码逃避检测

写入文件 后续这三个文件会被移动到指定路径中: 特定路径 可以看到,compiler.exe 由 msiexec.exe 执行,并以 readme.txt 作为参数。...计划任务 除了上述持久化技术外,恶意软件还使用另一种备用方式确保恶意软件能够得到执行。恶意软件会将前述三个文件复制到另一个文件夹中,路径非常长而且很随机。...执行命令 执行 ErrorHandler.cmd 会调用 system32 文件夹恶意文件。...恶意代码 使用 lua51 导出函数 luaL_loadfile 加载 LuaJIT 字节码,会使用 fread 函数读取 JIT 字节码,然后使用 memmove 函数移动到分配内存。...调试信息 获取 table 值并使用浮点算术或异或指令对其进行处理: 调试信息 使用 memmove 函数将字节从源缓冲区移动到目标缓冲区。

9610

攻防|红队视角下隐匿木马文件 实现持久化控制

前言在红蓝对抗过程中,远控木马起到了相当重要作用,而面对蓝队技术人员种种查杀,远控木马如何在目标机器上长久存活下去免杀马制作cobalt strike生成shellcode.c可以根据目标机器安装杀毒软件制作有针对性免杀马...,时间为一月份修改前后文件属性对比通过everything筛查文件不会发现近期上传木马文件计划任务隐藏自启动木马程序使用SchTask创建隐藏自启动任务项目地址https://github.com/...0x727/SchTask_0x727/tree/main选择主机随机进程名作为计划任务程序文件名将计划任务程序文件复制到 `%AppData%\Microsoft\Windows\Themes\` 中创建计划任务名取同一随机进程名计划任务触发器以分钟为单位...,无限期持续更改 Index、删除 SD 键值,隐藏计划任务对应 XML 文件SchTask.exe shellcode2.exe 1设置每分钟执行一次计划任务计划任务为执行shellcode2....exe程序被隐藏计划任务,在注册表中可以看到一分钟后自动执行木马程序,cobalt strike可以正常接收到反弹shell可以正常上线,命令也可以正常执行attrib +s +h +r使用此命令深度隐藏木马文件

60040

【软件仓库】Windows 11 Manager v1.0.7 系统优化工具中文免费版

清洁工 磁盘分析器可以分析和查看所有程序、文件文件夹磁盘空间使用情况,找出占用您磁盘空间内容并以图表显示;安全地清理 WinSxS 文件夹以减少组件存储空间;Smart Uninstaller 可以从您系统中完全删除程序...,而不会残留文件和注册表项;桌面清理器可以分析桌面上未使用快捷方式、文件文件夹并将其移动到指定文件夹;搜索和删除垃圾文件以节省磁盘空间并提高性能;搜索并删除重复文件以节省您磁盘空间;Registry...定制 通过调整文件资源管理器、桌面、开始、任务栏和通知区域,根据喜好自定义系统参数;将文件文件夹和系统项添加到此 PC 和桌面;将文件文件夹固定到桌面、任务栏或开始;为任务栏上跳转列表创建快速启动项...安全 调整系统、组件、UAC、登录设置,调整各种设置并限制对驱动器和程序访问,以提高系统安全性;保护您敏感文件文件夹安全,加密文件,将系统文件夹动到安全位置;Privacy Protector...杂项 公用事业 创建计划任务或触发任务监控;显示并运行内置于您 Windows 实用实用程序集合;将一个文件拆分成几个较小文件或合并回原始文件;Super Copy是一款强大自动复制文件或备份工具

85820

M2O视频存储空间调整记录

回想起来之前学校媒资管理系统更换硬盘情况,和这个有很多类似。之所以耗费时间,主要是原有存储设备向新存储设备数据拷贝、文件数量校对、文件大小校对上。...当中涉及到了视频截图文件夹中存在500G左右直播截图文件的确认和清理工作(最终证明视频截图和计划任务配置有关,相关功能已停用,但原有截图没有自动清除) 5)核心部分,告诉所有后台编辑人员停止视频上传...、挑选了没有视频录制、没有视频时也没有转码进程时间,进行了存储设备调整 6)调整完后,测试了自动收录和时功能,发现转码设备获取视频路径存在异常,导致转码服务无法获取到原始视频。...调整新资源位置后,重新提交转码任务,顺利完成视频转码 7)配置了几台设备开机硬盘自动挂载,这样就可以一定程度避免设备重启导致无法获取资源问题 用到和加深理解几个命令有 1)查看文件夹以及子文件文件数量...|wc -l 2)查看当前文件夹以及子文件夹文件大小之和 du -s 3)非覆盖目标文件拷贝(涵盖子目录所有文件、可视化) cp -nrv source/file dest/file 4)设置文件软链接

70320

Folder Tidy for mac(Mac桌面文件整理工具)v2.9免激活版

软件默认设定了12种分类规则,你也可以自定义自己规则,让软件分更细、更符合你使用习惯。...图片Folder Tidy for mac(Mac桌面文件整理工具)Folder Tidy mac版功能介绍1、通过将混乱文件动到有组织文件夹中来整理任何文件夹(包括桌面)。...例如,所有电影文件都电影”,所有图像图片”等。2、使用简单但功能强大内置规则,一键式整理。3、创建高级自定义规则以完全按照您方式整理文件夹。4、如果你改变主意,在整洁结束时将所有东西都回去。...Folder Tidy mac版软件特征根据文件类型和/或规则将文件组织到子文件夹中。使用众多内置规则之一,或者根据谓词创建强大规则。选择清理什么类型文件。在清理过程中选择要忽略文件文件夹。...选择清理文件文件夹位置。忽略别名,文件夹和任何带有标签选项。撤消清理能力。国际上超过600个五星评级。

81930

计算机xp考试模块,职称计算机考试XP模块题库

一、Windows XP特点、启动和退出 1、要求:将你计算机转入待机状态:开始→关闭计算机→待机 2、要求:重新启动你计算机:开始→关闭计算机→重新启动 3、要求:正常退出Windows XP系统...查找关于“计划任务帮助信息,并打开“如何计划任务帮助信息:开始→帮助和支持→索引→输入“计划任务”→双击“如何计划任务” 2、在对话框中显示“重置”帮助信息:单击“?”...4、要求:隐藏桌面上图标:右击→排列图标→显示桌面图标 5、要求:在桌面上新建一个名为“我文稿”文件夹:右击→新建→文件夹→输入“我文稿” 6、要求:在桌面上创建一个名为“我练习”文本文档,...:右击→排列图标→自动排列→拖曳“我电脑”到最后 8、要求:利用快捷菜单将桌面上图标按“修改时间”排列:右击→排列图标→修改时间 9、要求:删除桌面上名为“我音乐”图标:右击“我音乐”→删除→...是 10、要求:使用鼠标拖动方式删除桌面上“我照片”图标:单击“我照片”→拖曳“我照片”到“回收站”上 11、要求:将“我文档”移动到“网上邻居”右边:拖曳“我文档”到“网上邻居”右边→释放鼠标

92820

Microsoft同步工具SyncToy

SyncToy是微软开发一款同步工具,帮助你快速拷贝,移动,重命名和删除不同文件夹或者不同电脑之间文件。SyncToy是微软同步框架一个实际应用例子....Echo”、"Subscribe”、"Contribute”、"Combine”,把鼠标移动到它们上面会有相应提示说明。...Echo:左目录中文件和更改过文件将复制到右目录中;同时,若两个目录中有同样文件,在左目录中有重命名或者删除,在右目录中也将执行同样操作。...使用Windows 计划任务配合同步工作:配置好SyncToy以后,因该工具不能设置自动运行时间,所以需要结合Windows计划任务配合,自动完成同步工作。...因要在计划任务中使添加SyncToy自动运行,需要在“Run”中添加如SyncToy运行程序路径,并在其后添加运行参数"-R Folder pair",

20.2K80

MacBook Pro最全快捷键指南——高效型选手必备

Option-Command-T 在当前“访达”窗口中有单个标签页开着状态下显示或隐藏工具栏。 Option-Command-V 移动:将剪贴板中文件从原始位置移动到当前位置。...Command–左中括号 ([) 前往上一文件夹。 Command–右中括号 (]) 前往下一文件夹。 Command–上箭头 打开包含当前文件夹文件夹。...这个快捷键可与任一音量键搭配使用。 按住 Command 键拖 将拖项目移到其他宗卷或位置。拖移项目时指针会随之变化。 按住 Option 键拖 拷贝拖项目。拖移项目时指针会随之变化。...按住 Option-Command 键拖 为拖项目制作替身。拖移项目时指针会随之变化。 按住 Option 键点按开合三角 打开所选文件夹所有文件夹。这个快捷键仅在列表视图中有效。...按住 Command 键点按窗口标题 查看包含当前文件夹文件夹

5.7K40

Linux下搭建E5SubBot为E5续期

* */2 * * * /root/e5bot.sh 然而上述方法并不是一个完美的方案,后来我将使用计划任务方案改为了systemd服务方式运行,我使用服务器操作系统是Centos 7,具体过程如下...访问E5SubBot项目地址 E5SubBot项目Github地址:https://github.com/iyear/E5SubBot/releases 选择合适版本 根据自己服务器具体情况选择对应版本进行下载...LICENSE README.md README_zhCN.md E5SubBot 创建文件夹并移动文件 将解压出来文件E5SubBot移动到对应目录下。...# 创建文件夹 mkdir /opt/e5sub # 移动文件 mv E5SubBot /opt/e5sub/E5SubBot # 给文件添加执行权限(之前忘记写了) chmod a+x /opt/e5sub...,若设置为-1则不限制 bindmax 单个账户最大绑定帐号数量 cron 调用api频率,使用cron表达式 mysql mysql数据库连接信息 编写Systemd单元文件 使用vim编辑器编辑单元文件

4.4K40

mac全选文字快捷键_MACBOOK最全快捷键指南

Option- Command-V移动:将剪贴板中文件从原始位置移动到当前位置。 Option- Command-Y显示所选文件快速查看幻灯片显示。...Command-4以封面流方式显示“访达”窗口中项 Command-左中括号()前往上一文件夹。 Command-右中括号(])前往下一文件夹。 Command-上箭头打开包含当前文件夹文件夹。...这个快捷键可与任一音量键搭配使用。 按住 Command键拖将拖项目移到其他宗卷或位置。拖移项目时指针会随之变化。 按住 Option键拖拷贝拖项目。拖移项目时指针会随之变化。...按住 Option- Command键拖为拖项目制作替身。拖移项目时指针会随之变化。 按住 Option键点按开合三角打开所选文件夹所有文 件夹。这个快捷键仅在列表视图中有效。...按住 Command键点按窗口标题查看包含当前文件夹文件夹

2.2K10

WINDOWS 11 Manager 和谐版

优化   调整你系统以提高windows启动及关机速度,调整你硬件以提高系统速度和性能;控制哪些程序随着Windows启动而启动,检查并修复高级启动项目以恢复被病毒恶意改变;调整和优化系统服务和计划任务...清理   找出哪些文件占用了你磁盘空间并用带图表显示;智能卸载程序能完全卸载程序而无残留文件和注册表项目;查找并清除垃圾文件以减少硬盘空间占用;重复文件查找器可以扫描你电脑中具有相同大小、名称和修改时间文件...自定义   调整资源管理器外观,桌面,开始菜单,任务栏和通知区域来自定义您系统;管理被固定项目和固定任何文件文件夹到任务栏和开始;在任务栏上创建快速启动跳转列表项;调整Windows 10启动菜单...安全   调整系统,组件,UAC,登录设置,调整各种设置和限制访问驱动器和方案,提高系统安全性;保护您敏感文件文件夹安全性,加密文件,将系统文件夹动到安全地点;隐私保护通过消除跟踪可以确保隐私及敏感信息安全...多种实用程序   创建计划任务或触发任务监控;显示和运行内置Windows有用集合工具;将一个文件分成几个较小文件或合并回原始文件;超级拷贝是自动复制或备份文件有力工具;使用注册表工具很容易地操作你注册表

79310

伊朗网络攻击事件背后黑手——Indra

特定主机名和内网路径说明攻击者事先了解环境。...) { .Disable() } }“ > NUL 反病毒检查 cache.bat 还会检查计算机上是否安装了卡巴斯基,如果没有,它会将与攻击相关所有文件文件夹添加到 Windows Defender...它将wiper相关文件动到“C:\temp”,并创建一个名为mstask计划任务,在23:55:00执行wiper。...mssetup.exe将阻止键盘和鼠标设备输入来阻止用户与机器交互。最后,恶意软件会创建一个计划任务计划任务将在每次系统启动时执行。...根据目前收集到信息,需要确定伊朗被攻击目标是否是攻击者第一次使用这些工具。结果发现在叙利亚这些工具被上传到了Virus Total三次,比最近针对伊朗攻击早了一年多。

1.1K30

Nebula3 SDK (Apr 2009)更新内容

相对于Sep 2008SDK新内容: 工具 新命令行工具: archiver3 – 为多平台文件档案生成所做包装 新命令行工具: n2converter3 – 转换.n2 文件到.n3文件(Nebula...IO 下 新类Debug::ConsolePageHandler, 在web服务器上显示命令行输出 Zip 文件系统应归于档案文件系统, ZIP支持做为一个特例(Wii上使用 ARC文件代替) ZipFileSystem...使用) URI 模式方法从IoServer 移动到IO::SchemeRegistry InterfaceSingleton 从Stream::Open / Stream::Close 中删除临界区...) -> 注意: 会被进addon 新CoreUI 和UI 子系统(简单用户界面系统) -> 注意: 会被进addon 新Video 子系统(视频播放, 现在只有Xbox360) ->注意...: 会被进addon 新Particles 子系统(从头重写) -> 注意: 会被进addon 新PostEffect 子系统(从Mangalore引入) -> 注意: 会被进addon

1.1K40

网络安全渗透之主机持久化

\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ (向右滑动,查看更多) 开机自启 Startup 文件夹...只要把想执行文件放入以下文件夹中,开机机会自己运行 C:\Users[用户名]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup...profile.ps1 文件,我们可以自己新建一个 linux持久化 id_rsa 在用户 .ssh 文件夹中,id_rsa 是用户私钥,默认权限是 600,如果当前用户已经有了 SSH...我们可以在该文件中写入一个计划任务,例如执行命令 touch /tmp/crontab,那么我们在末尾添加 * * * * * root touch /tmp/crontab,保存,等候一分钟,如果以特定用户创建计划任务...,我们可以使用 crontab-e 命令来编辑 passwd 与 shadow 我们可以在 /etc/passwd文件中写入一个后门 root 账户,密码我们可以借助 openssl生成。

61720

Mac下键盘使用

Option-Command-T 在当前 Finder 窗口中有单个标签页开着状态下显示或隐藏工具栏。 Option-Command-V 移动:将剪贴板中文件从原始位置移动到当前位置。...Command–上箭头 打开包含当前文件夹文件夹。 Command–Control–上箭头 在新窗口中打开包含当前文件夹文件夹。 Command–下箭头 打开所选项。...这个快捷键可与任一音量键搭配使用。 拖移时按 Command 键 将拖项目移到其他宗卷或位置。拖移项目时指针会随之变化。 拖移时按住 Option 键 拷贝拖项目。...拖移时按住 Option-Command 为拖项目制作替身。拖移项目时指针会随之变化。 Option-点按开合三角形 打开所选文件夹所有文件夹。这个快捷键仅在列表视图中有效。...Command-点按窗口标题 查看包含当前文件夹文件夹

2.7K130
领券