Windows提权/杀软进程在线对比

简介: Windows提权/杀软进程在线对比

前段时间分享了在线杀软对比源码+数据源(自用),最近又做了些补充,新增了一些杀软和常用的权限提升、信息搜集的进程。欢迎大家补充!


0x01 前言

我们在进行权限提升时都会先去看一下目标主机上是否存在有安全防护软件、以及可用于权限提升和信息搜集的第三方软件等。

所以搜集整理了下Windows常用到的杀软、提权、信息搜集的进程用于辅助渗透。

    D盾、云锁、护卫神、安全狗、网防G01、亚信、360、奇安信、深信服、火绒安全、电脑管家等;
    WPS、G6FTP、TeamViewer、ToDesk、AnyDesk、向日葵、护卫神主机卫士、西部数码建站助手等;


    注:如果存在有安全防护则需要去做针对性的免杀和绕过测试,因为这样能避免在上传和执行提权EXP或其他恶意程序时被查杀和拦截,尽可能做到在不被管理员发现的情况下完成权限提升...!


    0x02 使用方式

    目标主机上执行tasklist /svc命令,可输出到文本文件,将查询到的所有进程信息全部拷贝到这个网页的文本框中,然后再点击对应按钮来对比对应的进程信息即可,如果存在则输出。

      tasklist /svc > tasklist.txt

      0x03 源码及杀软/提权进程

      关注公众号回复“0624”获取最新在线杀软对比源码和杀软、提权、信息搜集等进程数据,7天有效期,速存!

      相关文章
      |
      3月前
      |
      Windows
      windows环境下根据端口号查询进程编号并杀掉此进程
      windows环境下根据端口号查询进程编号并杀掉此进程
      |
      3天前
      |
      Windows
      Windows中如何查看被占用的端口、杀掉对应的进程
      这篇文章介绍了在Windows系统中如何查看被占用的端口号以及如何杀掉占用端口的进程,包括使用命令提示符的`netstat -ano | findstr 端口号`命令查找进程PID,然后通过任务管理器或`taskkill /PID PID号`命令来结束进程。
      Windows中如何查看被占用的端口、杀掉对应的进程
      |
      7天前
      |
      JavaScript Windows
      NodeJs——如何获取Windows电脑指定应用进程信息
      NodeJs——如何获取Windows电脑指定应用进程信息
      11 0
      |
      12天前
      |
      Linux Windows
      Windows查找监听端口对应的进程及其路径
      Windows查找监听端口对应的进程及其路径
      |
      2月前
      |
      Python Windows
      在 Windows 平台下打包 Python 多进程代码为 exe 文件的问题及解决方案
      在使用 Python 进行多进程编程时,在 Windows 平台下可能会出现将代码打包为 exe 文件后无法正常运行的问题。这个问题主要是由于在 Windows 下创建新的进程需要复制父进程的内存空间,而 Python 多进程机制需要先完成父进程的初始化阶段后才能启动子进程,所以在这个过程中可能会出现错误。此外,由于没有显式导入 Python 解释器,也会导致 Python 解释器无法正常工作。为了解决这个问题,我们可以使用函数。
      41 5
      |
      2月前
      |
      缓存 数据安全/隐私保护 虚拟化
      windows端口被占用,无法通过netstat找到进程,占用的端口又不能修改,该怎么办?
      项目运行时服务器8080端口被占用,常规`netstat`命令找不到占用进程。解决方法包括:1) 强制关机重启释放端口;2) 使用`netstat -anobq`或Windows 10的`Get-NetTCPConnection` PowerShell命令查找BOUND状态的进程;3) 调整Windows动态端口范围,避免冲突。注意,强制关机可能影响数据安全。
      323 2
      |
      2月前
      |
      存储 数据安全/隐私保护 Windows
      逆向学习Windows篇:进程句柄操作详解
      逆向学习Windows篇:进程句柄操作详解
      44 0
      |
      3月前
      |
      XML Go 数据格式
      Windows自定义后台进程并设置为开机启动
      可以在`Windows`上配置任意一个可执行文件后台启动,并且设置为开机启动。
      Windows自定义后台进程并设置为开机启动
      |
      3月前
      |
      安全 Windows
      Windows提权辅助工具
      Windows提权辅助工具
      115 1
      |
      8月前
      |
      Windows
      5.4 Windows驱动开发:内核通过PEB取进程参数
      PEB结构`(Process Envirorment Block Structure)`其中文名是进程环境块信息,进程环境块内部包含了进程运行的详细参数信息,每一个进程在运行后都会存在一个特有的PEB结构,通过附加进程并遍历这段结构即可得到非常多的有用信息。在应用层下,如果想要得到PEB的基地址只需要取`fs:[0x30]`即可,TEB线程环境块则是`fs:[0x18]`,如果在内核层想要得到应用层进程的PEB信息我们需要调用特定的内核函数来获取。
      83 0
      5.4 Windows驱动开发:内核通过PEB取进程参数