ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

通过信任文件绕过火绒

2021-03-08 16:34:19  阅读:260  来源: 互联网

标签:文件 上线 加入 杀掉 生成 火绒 绕过 信任


下班后日常打开我的csgo 看着我空荡荡的列表不禁陷入了沉思

图片

于是想生成一个远控 让我的虚拟机运行下 假装我也有机器上线了

图片

成功生成 但是感觉不太对啊 我的火绒是开启的啊 为啥没有杀掉呢

图片

运行一下成功上线

图片

便想到了 我每次上传文件都会被杀掉 之前有把这个名字的文件加入了信任区

如果文件不存在了 下次你再存放同名的文件的时候 便会直接加入

图片

但是想要知道有哪些文件加入了也是问题 就去找一下他的缓存文件吧

发现在C:\ProgramData\Huorong\Sysdiag\wlfile.db 里面找到了

图片

再去在生成一个mimikatz.exe 运行 成功上线  其他杀软自测

图片

更多精彩实战文章关注微信公众号:None安全团队

标签:文件,上线,加入,杀掉,生成,火绒,绕过,信任
来源: https://blog.csdn.net/qq_39997096/article/details/114535999

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有