首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

#wmi

绕过杀软进行横向移动

黑白天安全

wmi是基于135端口进行的横向。依赖445只是因为,需要使用445取回命令执行结果。sharpwmi进行横向的时候火绒日志有一个特别有趣的地方:

30020

dotnet 通过 WMI 拿到显卡信息

林德熙

如果使用的是 dotnet core 请先引用 Microsoft.Windows.Compatibility 才可以使用 WMI 代码

73030

dotnet 通过 WMI 获取系统信息

林德熙

Win32_OperatingSystem class - Windows applications

35730

dotnet 通过 WMI 获取系统启动的服务

林德熙

Win32_Service class - Windows applications

35420

dotnet 通过 WMI 获取系统安装的驱动

林德熙

对于驱动程序只需要知道驱动程序是哪个,是否运行就可以,至于安装日期和在安装在哪很多时候不需要知道

34720

dotnet 通过 WMI 获取系统补丁

林德熙

Win32_QuickFixEngineering class - Windows applications

28020

dotnet 通过 WMI 获取设备厂商

林德熙

Win32_ComputerSystem class - Windows applications

29120

dotnet 通过 WMI 获取系统安装软件

林德熙

本文告诉大家如何通过 WMI 获取系统安装的软件,这个方法不能获取全部的软件 通过 Win32_Product 可以获取系统安装的软件 ...

39210

PowerShell 通过 WMI 获取系统信息

林德熙

本文告诉大家如何通过 WMI 使用 Win32_OperatingSystem 获取设备厂商

53720

PowerShell 通过 WMI 获取系统安装的驱动

林德熙

如果需要通过 PowerShell 获取系统安装的驱动的日期和安装的路径,请加上 InstallDate 驱动日期 PathName 请看代码

39610

PowerShell 通过 WMI 获取系统安装软件

林德熙

Why Win32_Product is Bad News - Group Policy Software - SDM Software

36910

PowerShell 通过 WMI 获取系统服务

林德熙

通过上面代码可以获取服务当前是否启动,还可以加上 StartMode 获取服务启动方法,可以选择手动启动,不自动启动和开机启动

21230

PowerShell 通过 WMI 获取补丁

林德熙

本文告诉大家如何通过 WMI 获取补丁 通过 Win32_QuickFixEngineering 可以获取系统启动的服务 Get-WmiObject Win32...

80110

PowerShell 通过 WMI 获取设备厂商

林德熙

本文告诉大家如何通过 WMI 使用Win32_ComputerSystem获取设备厂商

35720

应急响应 - 小技巧

Khan安全团队

Khan安全信息科技有限公司 · CTO (已认证)

通过PowerShell命令查找进程加载了DLL: ps | ? { $_.Modules.ModuleName -contains 'amsi.dll' } ...

1.2K20

Empire-WMI型后门

浪子云

usemodule powershell/persistence/elevated/wmiset Agent 91AT5M4Vset Listener test...

61020

监视的最低点(3)

franket

数篷科技 · 客户端负责人 (已认证)

与公开宣布的不同,数字考试监视器将有关所有网络适配器/接口的信息发送到其服务器。在撰写本文时,这尚未公开,并且很可能会让人认为负责任的开发人员正在监视的比他们所...

4.2K830

python写的用WMI检测windows系统信息、硬盘信息、网卡信息

艳艳代码杂货店

python写的用WMI检测windows系统信息、硬盘信息、网卡信息 #!/usr/bin/env python -- coding: utf-8 -- im...

1.1K20

应急响应 - 通过PowerShell来识别可疑的DLL服务

Khan安全团队

Khan安全信息科技有限公司 · CTO (已认证)

该脚本使用WMI来获取服务的ACL,并识别非管理员的DC、WD或WO权限。

62430

KnockOutlook:一款针对Outlook的红队安全研究工具

FB客服

KnockOutlook是一款基于C#开发的工具,该工具可以跟Outlook的COM对象进行交互,并且能够帮助红队安全研究人员执行各种安全操作。

1.1K20
领券