[21503] 2020-12-15_思路分享:windows权限维持场景中如何隐藏服务信息

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2020-12-15_思路分享:windows权限维持场景中如何隐藏服务信息 w i n d o w s H A C K   L e m o n S e c   2 0 2 0 - 1 2 - 1 5 1 .     2 .   使 E D R E D R 使 #   使 G e t - S e r v i c e P S   C : W I N D O W S s y s t e m 3 2 >   G e t - S e r v i c e   - N a m e   S W C U E n g i n e S t a t u s       N a m e                               D i s p l a y N a m e - - - - - -       - - - -                               - - - - - - - - - - - R u n n i n g     S W C U E n g i n e                   S W C U E n g i n e 3 .   W i n d o w s 使 S D D L S D D L J o s h u a   W r i g h t h t t p s : / / w w w . s a n s . o r g / b l o g / r e d - t e a m - t a c t i c s - h i d i n g - w i n d o w s - s e r v i c e s / S W C U E n g i n e A V A S T S D D L
S D D L 使 D A C L S A C L a c e _ t y p e ; a c e _ f l a g s ; r i g h t s ; o b j e c t _ g u i d ; i n h e r i t _ o b j e c t _ g u i d ; a c c o u n t _ s i d ; ( r e s o u r c e _ a t t r i b u t e ) a c e _ t y p e A C E _ H E A D E R a c e _ f l a g s A C E _ H E A D E R r i g h t s A C E 访 o b j e c t _ g u i d G U I D A C E A C C E S S _ A L L O W E D _ O B J E C T _ A C E O b j e c t T y p e i n h e r i t _ o b j e c t _ g u i d G U I D A C E a c c o u n t _ s i d S I D A C E / r e s o u r c e _ a t t r i b u t e . . S W C U E n g i n e A C E A C E A C E A c e T y p e A c e F l a g s I n h e r i t e d O b j e c t T y p e a c e _ t y p e D ( d e n y )
, D A A # A C E ( D ; ; D C L C W P D T S D ; ; ; I U ) ( D ; ; D C L C W P D T S D ; ; ; I U )   -   #   ( D )   ( I U )   :     D C   -   S E R V I C E _ C H A N G E _ C O N F I G   ( )     L C   -   S E R V I C E _ Q U E R Y _ S T A T U S   ( )     W P   -   S E R V I C E _ S T O P   ( )     D T   -   S E R V I C E _ P A U S E _ C O N T I N U E   ( )     S D   -   D E L E T E   ( )   ( D ; ; D C L C W P D T S D ; ; ; S U )   -   #   S y s t e m ( S U ) ( D ; ; D C L C W P D T S D ; ; ; B A )   -   #   ( B A ) #   使 s c . e x e     S W C U E n g i n e   S D D L P S   C : W I N D O W S s y s t e m 3 2 >   &   $ e n v : S y s t e m R o o t S y s t e m 3 2 s c . e x e   s d s e t   S W C U E n g i n e   " D : ( D ; ; D C L C W P D T S D ; ; ; I U ) ( D ; ; D C L C W P D T S D ; ; ; S U ) ( D ; ; D C L C W P D T S D ; ; ; B A ) ( A ; ; C C L C S W L O C R R C ; ; ; I U ) ( A ; ; C C L C S W L O C R R C ; ; ; S U ) ( A ; ; C C L C S W R P W P D T L O C R R C ; ; ; S Y ) ( A ; ; C C D C L C S W R P W P D T L O C R S D R C W D W O ; ; ; B A ) S : ( A U ; F A ; C C D C L C S W R P W P D T L O C R S D R C W D W O ; ; ; W D ) " [ S C ]   S e t S e r v i c e O b j e c t S e c u r i t y   S U C C E S S #   S W C U E n g i n e   P S   C : W I N D O W S s y s t e m 3 2 >   G e t - S e r v i c e   - N a m e   S W C U E n g i n e G e t - S e r v i c e   :   C a n n o t   f i n d   a n y   s e r v i c e   w i t h   s e r v i c e   n a m e   ' S W C U E n g i n e ' . A t   l i n e : 1   c h a r : 1 +   G e t - S e r v i c e   - N a m e   S W C U E n g i n e +   ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~         +   C a t e g o r y I n f o                     :   O b j e c t N o t F o u n d :   ( S W C U E n g i n e : S t r i n g )   [ G e t - S e r v i c e ] ,   S e r v i c e C o m m a n d E x c e p t i o n         +   F u l l y Q u a l i f i e d E r r o r I d   :   N o S e r v i c e F o u n d F o r G i v e n N a m e , M i c r o s o f t . P o w e r S h e l l . C o m m a n d s . G e t S e r v i c e C o m m a n d A ( a l l o w ) A C E
# P S   C : W I N D O W S s y s t e m 3 2 >   G e t - S e r v i c e   |   S e l e c t - O b j e c t   N a m e   |   S e l e c t - S t r i n g   - P a t t e r n   ' S W C U E n g i n e ' P S   C : W I N D O W S s y s t e m 3 2 >   G e t - W m i O b j e c t   W i n 3 2 _ S e r v i c e   |   S e l e c t - S t r i n g   - P a t t e r n   ' S W C U E n g i n e ' P S   C : W I N D O W S s y s t e m 3 2 >   &   $ e n v : S y s t e m R o o t S y s t e m 3 2 s c . e x e   q u e r y   |   S e l e c t - S t r i n g   - P a t t e r n   ' S W C U E n g i n e ' P S   C : W I N D O W S s y s t e m 3 2 s e r v i c e s . e x e G e t - S e r v i c e s c   q u e r y J o s h N o S u c h S e r v i c e S W C U E n g i n e S e t - S e r v i c e I n v a l i d O p e r a t i o n E x c e p t i o n S e r v i c e C o m m a n d E x c e p t i o n
#   J o s h N o S u c h S e r v i c e   I n v a l i d O p e r a t i o n E x c e p t i o n   P S   C : W I N D O W S s y s t e m 3 2 >   S e t - S e r v i c e   - N a m e   J o s h N o S u c h S e r v i c e   - S t a t u s   S t o p p e d S e t - S e r v i c e   :   S e r v i c e   J o s h N o S u c h S e r v i c e   w a s   n o t   f o u n d   o n   c o m p u t e r   ' . ' . A t   l i n e : 1   c h a r : 1 +   S e t - S e r v i c e   - N a m e   J o s h N o S u c h S e r v i c e   - S t a t u s   S t o p p e d +   ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~         +   C a t e g o r y I n f o                     :   O b j e c t N o t F o u n d :   ( . : S t r i n g )   [ S e t - S e r v i c e ] ,   I n v a l i d O p e r a t i o n E x c e p t i o n         +   F u l l y Q u a l i f i e d E r r o r I d   :   I n v a l i d O p e r a t i o n E x c e p t i o n , M i c r o s o f t . P o w e r S h e l l . C o m m a n d s . S e t S e r v i c e C o m m a n d #   S W C U E n g i n e S e r v i c e C o m m a n d E x c e p t i o n P S   C : W I N D O W S s y s t e m 3 2 >   S e t - S e r v i c e   - N a m e   S W C U E n g i n e   - S t a t u s   S t o p p e d S e t - S e r v i c e   :   S e r v i c e   ' S W C U E n g i n e   ( S W C U E n g i n e ) '   c a n n o t   b e   c o n f i g u r e d   d u e   t o   t h e   f o l l o w i n g   e r r o r :   A c c e s s   i s   d e n i e d A t   l i n e : 1   c h a r : 1 +   S e t - S e r v i c e   - N a m e   S W C U E n g i n e   - S t a t u s   S t o p p e d +   ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~         +   C a t e g o r y I n f o                     :   P e r m i s s i o n D e n i e d :   ( S y s t e m . S e r v i c e P r o c e s s . S e r v i c e C o n t r o l l e r : S e r v i c e C o n t r o l l e r )   [ S e t - S e r v i c e ] ,       S e r v i c e C o m m a n d E x c e p t i o n         +   F u l l y Q u a l i f i e d E r r o r I d   :   C o u l d N o t S e t S e r v i c e , M i c r o s o f t . P o w e r S h e l l . C o m m a n d s . S e t S e r v i c e C o m m a n d
#   使 s c . e x e S D D L P S   C : W I N D O W S s y s t e m 3 2 >   &   $ e n v : S y s t e m R o o t S y s t e m 3 2 s c . e x e   s d s e t   S W C U E n g i n e   " D : ( A ; ; C C L C S W R P W P D T L O C R R C ; ; ; S Y ) ( A ; ; C C D C L C S W R P W P D T L O C R S D R C W D W O ; ; ; B A ) ( A ; ; C C L C S W L O C R R C ; ; ; I U ) ( A ; ; C C L C S W L O C R R C ; ; ; S U ) S : ( A U ; F A ; C C D C L C S W R P W P D T L O C R S D R C W D W O ; ; ; W D ) " [ S C ]   S e t S e r v i c e O b j e c t S e c u r i t y   S U C C E S S #   使   G e t - S e r i c e   P S   C : W I N D O W S s y s t e m 3 2 >   G e t - S e r v i c e   - N a m e   ' S W C U E n g i n e ' S t a t u s       N a m e                               D i s p l a y N a m e - - - - - -       - - - -                               - - - - - - - - - - - R u n n i n g     S W C U E n g i n e                   S W C U E n g i n e 使 4 .   h t t p : / / w a y n e s - w o r l d - i t . b l o g s p o t . c o m / 2 0 0 9 / 1 0 / s e r v i c e - c o n t r o l - m a n a g e r - s e c u r i t y - f o r . h t m l h t t p s : / / s t a c k o v e r f l o w . c o m / q u e s t i o n s / 2 5 7 3 6 2 6 8 / h o w - t o - r e g i s t e r - a - w i n d o w s - s e r v i c e - b u t - a v o i d - i t - b e i n g - l i s t e d - i n - t h e - s e r v i c e s - c o n s # a n s w e r - 2 5 7 3 6 8 1 4   L e m o n S e c
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则