Windows提权/杀软进程在线对比

简介: Windows提权/杀软进程在线对比
+关注继续查看

前段时间分享了在线杀软对比源码+数据源(自用),最近又做了些补充,新增了一些杀软和常用的权限提升、信息搜集的进程。欢迎大家补充!


0x01 前言

我们在进行权限提升时都会先去看一下目标主机上是否存在有安全防护软件、以及可用于权限提升和信息搜集的第三方软件等。

所以搜集整理了下Windows常用到的杀软、提权、信息搜集的进程用于辅助渗透。

    D盾、云锁、护卫神、安全狗、网防G01、亚信、360、奇安信、深信服、火绒安全、电脑管家等;
    WPS、G6FTP、TeamViewer、ToDesk、AnyDesk、向日葵、护卫神主机卫士、西部数码建站助手等;


    注:如果存在有安全防护则需要去做针对性的免杀和绕过测试,因为这样能避免在上传和执行提权EXP或其他恶意程序时被查杀和拦截,尽可能做到在不被管理员发现的情况下完成权限提升...!


    0x02 使用方式

    目标主机上执行tasklist /svc命令,可输出到文本文件,将查询到的所有进程信息全部拷贝到这个网页的文本框中,然后再点击对应按钮来对比对应的进程信息即可,如果存在则输出。

      tasklist /svc > tasklist.txt

      image

      0x03 源码及杀软/提权进程

      关注公众号回复“0624”获取最新在线杀软对比源码和杀软、提权、信息搜集等进程数据,7天有效期,速存!

      相关文章
      |
      5天前
      |
      监控 安全 API
      7.1 Windows驱动开发:内核监控进程与线程回调
      在前面的文章中`LyShark`一直在重复的实现对系统底层模块的枚举,今天我们将展开一个新的话题,内核监控,我们以`监控进程线程`创建为例,在`Win10`系统中监控进程与线程可以使用微软提供给我们的两个新函数来实现,此类函数的原理是创建一个回调事件,当有进程或线程被创建或者注销时,系统会通过回调机制将该进程相关信息优先返回给我们自己的函数待处理结束后再转向系统层。
      7.1 Windows驱动开发:内核监控进程与线程回调
      |
      5天前
      |
      存储 Windows
      4.6 Windows驱动开发:内核遍历进程VAD结构体
      在上一篇文章`《内核中实现Dump进程转储》`中我们实现了ARK工具的转存功能,本篇文章继续以内存为出发点介绍`VAD`结构,该结构的全程是`Virtual Address Descriptor`即`虚拟地址描述符`,VAD是一个`AVL`自`平衡二叉树`,树的每一个节点代表一段虚拟地址空间。程序中的代码段,数据段,堆段都会各种占用一个或多个`VAD`节点,由一个`MMVAD`结构完整描述。
      4.6 Windows驱动开发:内核遍历进程VAD结构体
      |
      2月前
      |
      安全 Shell 测试技术
      Windows提权EXP多种执行方式
      Windows提权EXP多种执行方式
      47 0
      |
      2月前
      |
      Java 测试技术 Windows
      利用Windows RpcSs服务进行提权
      利用Windows RpcSs服务进行提权
      32 0
      |
      3月前
      |
      安全 关系型数据库 MySQL
      windows提权总结
      windows提权总结
      105 1
      |
      6月前
      |
      安全 Windows
      [windows提权] 注册表AlwaysInstallElevated提权
      注册表AlwaysInstallElevated是策略设置项,允许低权限用户以system权限运行安装文件,powerup中的Get-RegistryAlwaysInstallElevate模块可用来检查注册表键是否被设置。如果为Ture就证明是以system权限运行的,可提权。
      162 0
      |
      6月前
      |
      安全 Shell 数据安全/隐私保护
      [windows提权] 详解-可信任服务路径提权
      "包含空格但没有引号的服务路径",利用windows解析文件路径的特性,如果一个服务的可执行文件路径热设置不当,攻击者可构造对应的可执行文件,从而利用提权,powerup的Get-ServiceUnquoted模块、配合MSF,可以自动化帮我们完成提权
      126 0
      |
      6月前
      |
      XML 安全 网络协议
      干货 | 最全windows提权总结
      干货 | 最全windows提权总结
      346 0
      |
      6月前
      |
      安全 Windows
      windows提权
      windows提权
      102 0
      |
      6月前
      |
      存储 安全 中间件
      Windows提权小结
      Windows提权小结
      58 0
      热门文章
      最新文章
      相关产品
      云迁移中心
      推荐文章
      更多