专业财税服务推荐

精选优质财税服务,为企业提供专业、可靠的财税解决方案,助力企业健康发展

零报税代理记账
零申报代理记账
报税做账算帐财务报表老会计做账
代理记账
咨询微信:lhy_happyday
工商营业执照年度年报年检公示
全国个体、企业、公司、合作社工商年审年报服务!
个体/10元/次 企业/20元/次
咨询微信:lhy_happyday
财税咨询服务
一对一专业财税咨询,解决企业财税难题,提供定制方案
咨询微信:lhy_happyday
财务分析服务
小规模个体报税0申报税务年报工商年报月报季报报税代理记账
咨询微信:lhy_happyday
立即咨询专业财税顾问
微信号: lhy_happyday
会计从业9年,管理多家个体工商、小规模、一般纳税人等企业的财务、税务等相关工作!。
扫码或搜索添加微信,备注"财税咨询"获取专属优惠
知方号 知方号

windows 替换 粘滞键 win10 粘滞键 目录位置

Windows篇

✪Shift后门:

Windows粘滞键:按5下shift运行system32的sethc.exe

在没有登录系统的时候按5下默认以system权限运行

✪镜像劫持:

进入注册表

添加一个项名字为sethc.exe

增加一个字符串为debugger

添加debugger值为c:windowssystem32cmd.exe

本人亲测何种方式启动sethc.exe都会替换为cmd.exe

✪添加影子账户

此账户net user是看不到的

右键我的电脑点击管理

本地用户和组

进入到注册表

Sam默认是没有权限读的

修改一下

进入到注册表

将administrator对应的f值替换到test$的f值

将user和mane对应的test$注册表文件导出到桌面

删除test$账户

运行两个文件创建影子账户

可以看到管理和net user都是看不到此用户的

只有在注册表可以看到

✪计划任务后门

Schtasks /create /tn(计划任务的名字)”6666” /tr(执行的程序) cmd.exe /sc(执行时间间隔) minute /mo(时间参数) 1

✪注册表自启动:

进入注册表

添加一个字符串值

重启一下

Ok了

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至lizi9903@foxmail.com举报,一经查实,本站将立刻删除。