[15817] 2020-09-06_Faxhell:一个利用Fax服务和DLL劫持技术实现的BindShell

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2020-09-06_Faxhell:一个利用Fax服务和DLL劫持技术实现的BindShell F a x h e l l F a x D L L B i n d   S h e l l A l p h a _ h 4 c k   F r e e B u f   2 0 2 0 - 0 9 - 0 6 F a x h e l l F a x h e l l F a x   S h e l l F a x D L L B i n d   S h e l l F a x h e l l B i n d   S h e l l P o C D L L U a l a p i . d l l 使 使 U a l a p i . d l l c : w i n d o w s s y s t e m 3 2 F a x D L L U a l S t a r t U a l S t a r t 线 R p c S s S Y S T E M 便 使 s o c k e t 9 2 9 9 使 线 I O   C o m p l e t i o n 使 n c ( a t ) . e x e 9 2 9 9 9 2 9 9 s o c k e t l e t   m e   i n l e t   m e   i n n I / O   C o m p l e t i o n 线 C m d . e x e 使 S Y S T E M D c o m L a u n c h s o c k e t
/ 使 使 E D R 使 W i n d o w s 线 A P I 线 线 S Y S T E M A P I 使 s o c k e t   A P I E D R L O C T L L S P D c o m L a u n c h B i n d   S h e l l S Y S T E M W i n d o w s s o c k e t F a x E c o m L a u n c h e x e F a x s o c k e t S y s t e m F a x h e l l 使 F a x h e l l F a x h e l l B i n d   S h e l l 使 B i n d   S h e l l 使 8 0 4 4 3 S p o o l e r U a l a p i . d l l F a x h e l l   P o C
1 h t t p s : / / w i n d o w s - i n t e r n a l s . c o m / f a x i n g - y o u r - w a y - t o - s y s t e m / F a x h e l l h t t p s : / / g i t h u b . c o m / i o n e s c u 0 0 7 / f a x h e l l

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则