Back Doors for Cross-Signed Drivers

微软驱动程序交叉签名的后门,作者主要解释了微软驱动的交叉签名机制,还有绕过交叉签名检查的一些隐藏注册表项。总结了这么一堆的 Windows 注册表的键值,感觉不得了。

还是那句老话,Windows 注册表就是 Windows 坑坑洼洼的角落,每个键值都 ...

Copying Files via WMI and PowerShell

通过 PowerShell 和 WMI 拷贝文件。WMI (Windows Management Instrumentation) 这货,能做的比你想象的要多得多,而且,最关键的是,WMI 是从 Windows 2000 就开始默认安装启用的了,这个可 ...

WMImplant Post-Exploitation – An Introduction

使用 WMImplant 进行后渗透测试

WMImplant是基于PowerShell的工具,利用WMI来对目标机器执行操作,也可以作为发出命令和接收结果的C2通道。WMImplant利用WMI命令和控制通道,在目标系统上执行动作(采集数据,发出命令 ...