注册
登录
专栏名称:
合天网安实验室
为广大信息安全爱好者提供有价值的文章推送服务!
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
深度学术搜索
·
35元不限字数,英文查重上新啦!速速体验
·
2 天前
娱乐独角兽
·
“五十岁保姆嫁豪门”、“退休返聘”……短剧会 ...
·
2 天前
DataEye短剧观察
·
美股短剧第一股:70%收入用来营销,亚太收入 ...
·
6 天前
DataEye短剧观察
·
美股短剧第一股:70%收入用来营销,亚太收入 ...
·
6 天前
今天看啥
›
专栏
›
合天网安实验室
干货 | 基于被钓鱼主机的快速应急响应
合天网安实验室
·
公众号
· · 2024-08-09 17:00
文章预览
前言 对于linux而言,除了rootkit,大部分的后门均可以使用工具快速排查,但是对于被钓鱼的终端,我们却很难进行有效排查,因此写这篇文章分享一下自己对于windows操作系统应急响应的一些看法和心得。 首先说钓鱼,钓鱼无异于是进入内网最便捷有效的一种方式。 一般来说,一个合格的木马是具备权限维持的一些功能,即添加计划任务或者自启动等等,这也为我们的应急响应增添了不少的难度。 实验木马: cs的免杀马+添加自启动 我们运行改exe程序-->弹框 同时cs上线 接下来我们假装什么都不知道,对该电脑进行应急响应。 任务资源管理器 我们先说传统的一些套路,通过任务资源管理器查看。 可以看到,在我们不进行操作的情况下,我们的恶意exe文件在任务资源管理器中几乎是难以发觉的。 这里我仔细翻找了一下 。 但是想要在上百台机器中去 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
深度学术搜索
·
35元不限字数,英文查重上新啦!速速体验
2 天前
娱乐独角兽
·
“五十岁保姆嫁豪门”、“退休返聘”……短剧会是“银发经济”下一风口吗?
2 天前
DataEye短剧观察
·
美股短剧第一股:70%收入用来营销,亚太收入超北美,翻译剧“带飞”平台
6 天前
DataEye短剧观察
·
美股短剧第一股:70%收入用来营销,亚太收入超北美,翻译剧“带飞”平台
6 天前
自然系列
·
收获四分之三的外部编辑满意度,我们想做的还有更多…
4 月前
爱可可爱生活
·
「大模型的“魔力”之源」第四集:端到端的直接映射——大模型的独特优势
3 月前