python权限维持-(碧鳞蛇)

  1. 前言
  2. 正文
  3. 声明

前言

上个星期写了一篇学习权限维持的博客,后面想了一会不如写个权限维持的工具吧。方便耍
所以就有了这篇文章,取名此工具为–碧鳞蛇

正文

思路就是实现上篇文章所说的东西

指定进程检测:

可以使用自定义的方法去检测是否有指定的进程,指定的文件要写成如下

exe名称 - 注释
例如:phpstudy.exe - phpstudy工具

测试:

修改注册表实现开机自启:
以下路径可以实现开机自启

在指定注册表路径之前,会检测上图的注册表路径看看是否已存在后门

选择一个序列添加注册表键值

重启或注销就能看到效果

计划任务添加:
可选项

选择分钟的

(这gif和上一个gif合并了,请耐心看完)

启动文件添加
输入要移动的文件路径,会移动到启动文件夹

动图

映像劫持:

Winlogon劫持:

注意:此操作有一定的风险,比如造成windows歇菜

无限重启…

真优….

Appinit_DLls劫持:

剩下的两个就不演示了,上学…

仓库地址:Github-碧鳞蛇

声明

转载请声明:来自422926799.github.io
禁止做任何商业用途


转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。

文章标题:python权限维持-(碧鳞蛇)

本文作者:九世

发布时间:2019-05-19, 11:52:17

最后更新:2019-05-19, 14:16:32

原始链接:http://jiushill.github.io/posts/91b15c6.html

版权声明: "署名-非商用-相同方式共享 4.0" 转载请保留原文链接及作者。

目录