利用cs进程参数欺骗绕过杀软添加账号 | WBGlIl--寻找梦想
2019-06-23 20:53:01 Author: wbglil.github.io(查看原文) 阅读量:460 收藏


进程参数欺骗这个技术在Hackin’Fest 2018年里有讲过
https://www.youtube.com/watch?v=l8nkXCOYQC4

cs作者在其发布的cs3.13里添加了这个功能,我在这里简单演示一下.
用到了360,Windows日志查看器 and Sysmon以及Windows7
准备木马

然后运行目标上线

直接执行不用想肯定不行


查看一下日志

可以看到它的命令参数就是我们执行的命令
然后我们添加一个参数欺骗

再次执行

可以看到这次360没有进行拦截成功添加了用户
查看一下日志

这里可以看到和我们伪装的参数是一样的
添加到管理员组

查看用户

这里只是作为一个思路毕竟添加用户的方法有很多,你除了可以欺骗net1.exe也可以欺骗reg.exe等等许多程序的命令行
下一次就详细的写一下原理


文章来源: https://wbglil.github.io/2019/04/03/%E5%88%A9%E7%94%A8cs%E8%BF%9B%E7%A8%8B%E5%8F%82%E6%95%B0%E6%AC%BA%E9%AA%97%E7%BB%95%E8%BF%87%E6%9D%80%E8%BD%AF%E6%B7%BB%E5%8A%A0%E8%B4%A6%E5%8F%B7/
如有侵权请联系:admin#unsafe.sh