在红队渗透测试中,痕迹清理是每次行动的关键环节。清理的目的不仅在于隐藏攻击者的操作痕迹,还在于通过伪造或修改系统数据来迷惑防御方,延长攻击效果的存续时间。文件时间戳,作为文件系统中的重要元数据,往往是取证分析中用以还原事件时间线的核心依据。因此,如何有效地篡改这些时间信息,成为红队隐藏行动痕迹的重要策略之一。
Sharp4ModifyTime.exe 正是为这一目的量身打造的一款工具。它可以精准修改文件的创建时间、最后访问时间以及最后修改时间,帮助红队在行动结束后快速抹去异常操作的痕迹。
Sharp4ModifyTime.exe 是一款由红队开发用于更改文件或文件夹时间戳的工具。它可以设置文件的 创建时间、最后访问时间 和 最后修改时间 。在红队行动中,该工具通常用于痕迹清理阶段,通过修改时间戳抹去攻击痕迹或伪造文件时间信息,从而增加取证难度。
Sharp4ModifyTime.exe 用法主要有两种,通过 -l 命令列出目标文件的创建时间、最后访问时间和最后修改时间等详细信息,具体如下所示。
Sharp4ModifyTime.exe -l 23.txt
以上命令会显示文件 23.txt 的创建时间、最后访问时间和最后修改时间,如下图所示。
使用 -s 参数设置文件的时间戳,配合 -t 参数指定具体的时间值。例如
Sharp4ModifyTime.exe -s 23.txt -t "2019-02-19 01:01:01"
-t:设置时间戳的具体时间,格式为 yyyy-MM-dd HH:mm:ss,执行上述命令后,文件 23.txt 的时间戳将被修改如下图所示。
综上,Sharp4ModifyTime.exe 是一款功能强大的时间戳修改工具,在红队行动中具有重要意义。无论是隐藏攻击痕迹,还是伪造文件信息,均可通过此工具实现。文章涉及的工具已打包在星球,感兴趣的朋友可以加入自取。
从漏洞分析到安全攻防,我们涵盖了 .NET 安全各个关键方面,为您呈现最新、最全面的 .NET 安全知识,下面是公众号发布的精华文章集合,推荐大伙阅读!
目前dot.Net安全矩阵星球已成为中国.NET安全领域最知名、最专业的技术知识库之一,超 1200+ 成员一起互动学习。星球主题数量近 600+,精华主题 230+,PDF文档和压缩包 300+ 。从Web应用到PC端软件应用,无论您是初学者还是经验丰富的开发人员,都能在这里找到对应的实战指南和最佳实践。20+专栏文章
星球文化始终认为授人以鱼不如授人以渔!星球整理出 20+ 个专题栏目涵盖 .NET安全 点、线、面、体等知识范围,助力师傅们实战攻防!其中主题包括.NET 内网攻防、漏洞分析、内存马、代码审计、预编译、反序列化、WebShell免杀、命令执行、工具库等等。海量资源和工具
截至当前,dot.Net安全矩阵星球社区汇聚了 600+ 个实用工具和高质量PDF学习资料。这些资源涵盖了攻防对抗的各个方面,在实战中能够发挥显著作用,为对抗突破提供强有力的支持。
专属成员交流群
我们还有多个成员专属的内部星球陪伴群,加入的成员可以通过在群里提出问题或参与论的方式来与其他成员交流思想和经验。此外还可以通过星球或者微信群私聊向我们进行提问,以获取帮助迅速解决问题。已入驻的大咖们
星球汇聚了各行业安全攻防技术大咖,并且每日分享.NET安全技术干货以及交流解答各类技术等问题,社区中发布很多高质量的.NET安全资源,可以说市面上很少见,都是干货。
欢迎加入我们
dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信任,通过星球深度连接入圈的师傅们,一起推动.NET安全高质量的向前发展。星球门票后期价格随着内容和质量的不断沉淀会适当提高,因此越早加入越好!
文章来源: https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247498414&idx=1&sn=10c139db39735808d38c078682fce180&chksm=fa595443cd2edd55d66fb3d9017e009c5caf2c926f3df17fb94750bb82d71fe7f49bd2e51fa9&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh