Windows提权/杀软进程在线对比

简介: Windows提权/杀软进程在线对比

前段时间分享了在线杀软对比源码+数据源(自用),最近又做了些补充,新增了一些杀软和常用的权限提升、信息搜集的进程。欢迎大家补充!


0x01 前言

我们在进行权限提升时都会先去看一下目标主机上是否存在有安全防护软件、以及可用于权限提升和信息搜集的第三方软件等。

所以搜集整理了下Windows常用到的杀软、提权、信息搜集的进程用于辅助渗透。

    D盾、云锁、护卫神、安全狗、网防G01、亚信、360、奇安信、深信服、火绒安全、电脑管家等;
    WPS、G6FTP、TeamViewer、ToDesk、AnyDesk、向日葵、护卫神主机卫士、西部数码建站助手等;


    注:如果存在有安全防护则需要去做针对性的免杀和绕过测试,因为这样能避免在上传和执行提权EXP或其他恶意程序时被查杀和拦截,尽可能做到在不被管理员发现的情况下完成权限提升...!


    0x02 使用方式

    目标主机上执行tasklist /svc命令,可输出到文本文件,将查询到的所有进程信息全部拷贝到这个网页的文本框中,然后再点击对应按钮来对比对应的进程信息即可,如果存在则输出。

      tasklist /svc > tasklist.txt

      0x03 源码及杀软/提权进程

      关注公众号回复“0624”获取最新在线杀软对比源码和杀软、提权、信息搜集等进程数据,7天有效期,速存!

      相关文章
      |
      应用服务中间件 nginx Windows
      windows下DOS命令杀掉Nginx应用进程
      windows下DOS命令杀掉Nginx应用进程
      271 1
      |
      Windows
      windows环境下根据端口号查询进程编号并杀掉此进程
      windows环境下根据端口号查询进程编号并杀掉此进程
      155 0
      |
      存储 Cloud Native Linux
      windows检测进程是否存在?强制杀死进程
      windows检测进程是否存在?强制杀死进程
      |
      Windows
      Windows查看端口占用以及关闭相应的进程
      Windows查看端口占用以及关闭相应的进程
      581 0
      |
      8月前
      |
      监控 搜索推荐 开发工具
      2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
      2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
      672 2
      2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
      |
      Windows
      windows windows10 查看进程的命令行
      windows windows10 查看进程的命令行
      132 0
      |
      11月前
      |
      Java 关系型数据库 MySQL
      java控制Windows进程,服务管理器项目
      本文介绍了如何使用Java的`Runtime`和`Process`类来控制Windows进程,包括执行命令、读取进程输出和错误流以及等待进程完成,并提供了一个简单的服务管理器项目示例。
      163 1
      |
      Java Windows
      【Azure Developer】Windows中通过pslist命令查看到Java进程和线程信息,但为什么和代码中打印出来的进程号不一致呢?
      【Azure Developer】Windows中通过pslist命令查看到Java进程和线程信息,但为什么和代码中打印出来的进程号不一致呢?
      173 1
      Windows中如何查看被占用的端口、杀掉对应的进程
      这篇文章介绍了在Windows系统中如何查看被占用的端口号以及如何杀掉占用端口的进程,包括使用命令提示符的`netstat -ano | findstr 端口号`命令查找进程PID,然后通过任务管理器或`taskkill /PID PID号`命令来结束进程。
      Windows中如何查看被占用的端口、杀掉对应的进程
      |
      Python Windows
      在 Windows 平台下打包 Python 多进程代码为 exe 文件的问题及解决方案
      在使用 Python 进行多进程编程时,在 Windows 平台下可能会出现将代码打包为 exe 文件后无法正常运行的问题。这个问题主要是由于在 Windows 下创建新的进程需要复制父进程的内存空间,而 Python 多进程机制需要先完成父进程的初始化阶段后才能启动子进程,所以在这个过程中可能会出现错误。此外,由于没有显式导入 Python 解释器,也会导致 Python 解释器无法正常工作。为了解决这个问题,我们可以使用函数。
      414 5

      热门文章

      最新文章