[17095] 2021-08-01_内网信息收集:WMIC使用总结

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-18
2021-08-01_内网信息收集:WMIC使用总结 W M I C 使   Y L i o n   F r e e B u f   2 0 2 1 - 0 8 - 0 1 使 使 W M I C c m d W M I C 使 W M I C 穿 p c m e t e r p r e t e r C o b a l t   S t r i k e 线 W M I C W M I C W M I C W M I C W M I C W M I C W M I C R o l e s P C M a n u f a c t u r e r U s e r N a m e [ / f o r m a t : l i s t ] S I D S I D W M I C g r o u p S I D w m i c   / ? w m i c   c o m p u t e r s y s t e m   g e t   N a m e ,   D o m a i n ,   M a n u f a c t u r e r ,   M o d e l ,   U s e r n a m e ,   R o l e s / f o r m a t : l i s t w m i c   g r o u p   g e t   C a p t i o n , I n s t a l l D a t e , L o c a l A c c o u n t , D o m a i n , S I D , S t a t u s
W M I C p r o c e s s I D C M D 怀 W M I C p r o c e s s W M I C W M I C f s d i r W M I C d a t a f i l e W M I C t e m p w i n w m i c   p r o c e s s   c a l l   c r e a t e   " [ P r o c e s s   N a m e ] " w m i c   p r o c e s s   c a l l   c r e a t e   " t a s k m g r . e x e " w m i c   p r o c e s s   w h e r e   n a m e = " e x p l o r e r . e x e "   c a l l   s e t   p r i o r i t y   6 4 w m i c   p r o c e s s   w h e r e   n a m e = " e x p l o r e r . e x e "   c a l l   t e r m i n a t e w m i c   p r o c e s s   w h e r e   N O T   E x e c u t a b l e P a t h   L I K E   % W i n d o w s %   G E T   E x e c u t a b l e P a t h w m i c   f s d i r   w h e r e = " d r i v e = ' c : '   a n d   f i l e n a m e = ' t e s t '   "   g e t   / f o r m a t : l i s t ' w m i c   d a t a f i l e   w h e r e = [ P a t h   o f   F i l e ]   g e t   / f o r m a t : l i s t w m i c   d a t a f i l e   w h e r e   n a m e = c : w i n d o w s s y s t e m 3 2 d e m o d e m o . t x t   g e t   / f o r m a t : l i s t w m i c   e n v i r o n m e n t   g e t   D e s c r i p t i o n ,   V a r i a b l e V a l u e
W M I C s y s d r i v e w m i c   p r o d u c t   g e t   n a m e w m i c   s e r v i c e   w h e r e   ( s t a t e = r u n n i n g )   g e t   c a p t i o n ,   n a m e ,   s t a r t m o d e w m i c   s y s d r i v e r   g e t   C a p t i o n ,   N a m e ,   P a t h N a m e ,   S e r v i c e T y p e ,   S t a t e ,   S t a t u s   / f o r m a t : l i s t
o s / B I O S m e m c a c h e m e m o r y c h i p R A M o n b o a r d d e v i c e V M w a r e V i r t u a l   B o x 使 u s e r a c c o u n t w m i c   o s   g e t   C u r r e n t T i m e Z o n e ,   F r e e P h y s i c a l M e m o r y ,   F r e e V i r t u a l M e m o r y ,   L a s t B o o t U p d a t e , N u m b e r o f P r o c e s s e s ,   N u m b e r o f U s e r s ,   O r g a n i z a t i o n ,   R e g i s t e r e d U s e r s ,   S t a t u s / f o r m a t : l i s t w m i c   b a s e b o a r d ,   g e t   M a n u f a c t u r e r ,   P r o d u c t ,   S e r i a l N u m b e r ,   V e r s i o n w m i c   b i o s ,   g e t   s e r i a l N u m b e r w m i c   m e m c a c h e   g e t   N a m e ,   B l o c k S i z e ,   P u r p o s e ,   M a x C a c h e S i z e ,   S t a t u s w m i c   m e m o r y c h i p   g e t   P a r t N u m b e r ,   S e r i a l N u m b e r w m i c   o n b o a r d d e v i c e   g e t   D e s c i p t i o n ,   D e v i c e T y p e ,   E n a b l e d ,   S t a t u s   / f o r m a t : l i s t w m i c   u s e r a c c o u n t   w h e r e   n a m e = d e m o   s e t   d i s a b l e d = f a l s e w m i c   u s e r a c c o u n t   w h e r e   n a m e = d e m o   r e n a m e   h a c k e r w m i c   u s e r a c c o u n t   w h e r e   n a m e = h a c k e r   s e t   p a s s w o r d c h a n g e a b l e = f a l s e
W M I C n t e v e n t l o g 使 使 W M I C w m i c   W M I C w i n d o w s W i n d o w s   x p 访 W M I C w i n d o w s 7 访 w m i c w m i c t x t b a t o u t . h t m l w m i c   / n a m e s p a c e : r o o t s e c u r i t y c e n t e r 2   p a t h   a n t i v i r u s p r o d u c t   G E T   d i s p l a y N a m e , p r o d u c t S t a t e ,   p a t h T o S i g n e d P r o d u c t E x e w m i c   n t e v e n t l o g   w h e r e   f i l e n a m e = ' [ l o g f i l e n a m e ]   c l e a r e v e n t l o g w m i c   n t e v e n t l o g   w h e r e   f i l e n a m e = s y s t e m   c l e a r e v e n t l o g f o r   / f   " d e l i m s = "   % % A   i n   ( ' d i r   / s   / b   % W I N D I R % s y s t e m 3 2 * h t a b l e . x s l ' )   d o   s e t   " v a r = % % A " w m i c   p r o c e s s   g e t   C S N a m e , D e s c r i p t i o n , E x e c u t a b l e P a t h , P r o c e s s I d   / f o r m a t : " % v a r % " > >   o u t . h   t m l   w m i c   s e r v i c e   g e t   C a p t i o n , N a m e , P a t h N a m e , S e r v i c e T y p e , S t a r t e d , S t a r t M o d e , S t a r t N a m e   / f o r m a   t : " % v a r % "   > >   o u t . h t m l   w m i c   U S E R A C C O U N T   l i s t   f u l l   / f o r m a t : " % v a r % "   > >   o u t . h t m l   w m i c   g r o u p   l i s t   f u l l   / f o r m a t : " % v a r % "   > >   o u t . h t m l w m i c   n i c c o n f i g   w h e r e   I P E n a b l e d = ' t r u e '   g e t   C a p t i o n , D e f a u l t I P G a t e w a y , D e s c r i p t i o n , D H C P E n a b l e d , D H C P S e r v e r , I P A d d r e s s , I P S u b n e t , M A C A d d r e s s   / f o r m a t : " % v a r % "   > >   o u t . h t m l   w m i c   v o l u m e   g e t   L a b e l , D e v i c e I D , D r i v e L e t t e r , F i l e S y s t e m , C a p a c i t y , F r e e S p a c e   / f o r m a t : " % v a r % "   > >   o u t . h t m l   w m i c   n e t u s e   l i s t   f u l l   / f o r m a t : " % v a r % "   > >   o u t . h t m l   w m i c   q f e   g e t   C a p t i o n , D e s c r i p t i o n , H o t F i x I D , I n s t a l l e d O n   / f o r m a t : " % v a r % "   > >   o u t . h t m l   w m i c   s t a r t u p   g e t   C a p t i o n , C o m m a n d , L o c a t i o n , U s e r   / f o r m a t : " % v a r % "   > >   o u t . h t m l   w m i c   P R O D U C T   g e t   D e s c r i p t i o n , I n s t a l l D a t e , I n s t a l l L o c a t i o n , P a c k a g e C a c h e , V e n d o r , V e r s i o n / f o r m a t : " % v a r % "   > >   o u t . h t m l   w m i c   o s   g e t   n a m e , v e r s i o n , I n s t a l l D a t e , L a s t B o o t U p T i m e , L o c a l D a t e T i m e , M a n u f a c t u r e r , R e g i s t e r e d U s e r , S e r v i c e P a c k M a j o r V e r s i o n , S y s t e m D i r e c t o r y   / f o r m a t : " % v a r % "   > >   o u t . h t m l   w m i c   T i m e z o n e   g e t   D a y l i g h t N a m e , D e s c r i p t i o n , S t a n d a r d N a m e   / f o r m a t : " % v a r % "   > >   d a y u . h t m l

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则