[17148] 2021-08-14_使用Backstab终止受保护的进程

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2021-08-14_使用Backstab终止受保护的进程 使 B a c k s t a b A l p h a _ h 4 c k   F r e e B u f   2 0 2 1 - 0 8 - 1 4 B a c k s t a b B a c k s t a b 广 E D R 线 E D R B a c k s t a b s y s i n t e r n a l s P r o c E x p P r o c E x p P r o c E x p 使 U I P r o c E x p   U I B a c k s t a b U I B a c k s t a b H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t S e r v i c e s S E _ P R I V I L E G E _ E N A B L E D 使 N t L o a d D r i v e r D e v i c e I o C o n t r o l N t Q u e r y S y s t e m I n f o r m a t i o n
广 使 使 使 B a c k s t a b g i t   c l o n e   h t t p s : / / g i t h u b . c o m / Y a x s e r / B a c k s t a b U s a g e :   b a c k s t a b . e x e   < - n   n a m e   | |   - p   P I D >   [ o p t i o n s ] - n ,   . e x e - p ,   P I D - l ,   - k ,   - x ,   - d ,   P r o c E x p - s ,   - u ,   P r o c E x p - a ,   S e D e b u g P r i v i l e g e - h ,   E x a m p l e s : b a c k s t a b . e x e   - n   c y s e r v e r . e x e   - k   [ k i l l   c y s e r v e r ] b a c k s t a b . e x e   - n   c y s e r v e r . e x e   - x   E 4 C   [ C l o s e   h a n d l e   E 4 C   o f   c y s e r v e r ] b a c k s t a b . e x e   - n   c y s e r v e r . e x e   - l   [ l i s t   a l l   h a n d l e s   o f   c y s e r v e r ] b a c k s t a b . e x e   - p   4 3 2 6   - k   - d   c : d r i v e r . s y s   [ k i l l   p r o t e c t e d   p r o c e s s   w i t h   P I D   4 3 2 6 ,   e x t r a c t   P r o c E x p   d r i v e r   t o   C :   d r i v e ]

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则