📜
PENETRATION NOTE
CtrlK
  • About
    • Readme
  • 收集信息
  • 初始访问
  • 防御规避
  • 权限提升
  • 文件操作
  • 内网和域
  • HASH操作
  • 横向移动
  • 权限维持
  • 赏金技巧
  • 云安全
  • Redteam红队
    • Web类
    • 免杀技巧
    • Bypass技巧
    • 系统类
      • ImportDLLInjection 通过修改内存中的PE头来注入DLL的另一种方法
      • 动态调用进程注入逻辑
      • 父进程破坏
      • 进程挖空(MitreT1055.012)
      • 使用WindowsDefender下载文件
      • 通过挂起EventLog服务线程禁用Windows事件日志
      • 隐藏windows服务
      • 远程解压文件
由 GitBook 提供支持
在本页

这有帮助吗?

  1. Redteam红队

系统类

ImportDLLInjection 通过修改内存中的PE头来注入DLL的另一种方法动态调用进程注入逻辑父进程破坏进程挖空(MitreT1055.012)使用WindowsDefender下载文件通过挂起EventLog服务线程禁用Windows事件日志隐藏windows服务远程解压文件
上一页绕过lsa protection下一页ImportDLLInjection 通过修改内存中的PE头来注入DLL的另一种方法

最后更新于3年前

这有帮助吗?