[2091] 2018-12-26_多维度对抗WindowsAppLocker

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-16
2018-12-26_多维度对抗WindowsAppLocker W i n d o w s   A p p L o c k e r   I v a n 1 e e   d o t N e t   2 0 1 8 - 1 2 - 2 6 0 x 0 1   S R P A p p L o c k e r 0 x 0 2   S R P A p p L o c k e r S R P S R P   S o f t W a r e R e s t r i c t i o n   P o l i c i e s   W i n d o w s X P S R P S R P % S y s t e m R o o t %     % P r o g r a m F i l e s D i r %   W i n d o w s P r o g r a m F i l e s W i n d o w s S R P U n R e s t r i c t e d   B a s i c   U s e r   D i s A l l o w e d 访 访 访 访 0 X 0 3   A p p L o c k e r A p p L o c k e r   A p p l o c a t i o n   C o n t r o l   P o l i c i e s S R P S R P
A p p L o c k e r W i n d o w s P r o g r a m F i l e s A d m i n i s t r a t o r s     P a t h P a t h P o w e r S h e l l . e x e
P o w e r S h e l l . e x e P o w e r S h e l l . e x e 便 P o w e r s h e l l 0 x 0 4   M S B u i l d &   c s p r o j   M S B u i l d . e x e M i c r o s o f t   B u i l d E n g i n e   M S B u i l d V i s u a l   S t u d i o . n e t C : W i n d o w s M i c r o s o f t . N E T F r a m e W o r k V 4 . 0 . 3 0 3 1 9 c s c . e x e v b c . e x e c s p r o j v i s u a l s t u d i o C # c s p r o j
v b v b p r o j M S B u i l d X M L . N E T   F r a m e w o r k   4 . 0   I n l i n e T a s k s U s i n g T a s k x m l c s p r o j d e m o P o w e r S h e l l S y s t e m . M a n a g e m e n t . A u t o m a t i o n . d l l     @ s u b T e e @ C n 3 3 l i z P o w e r S h e l l h t t p s : / / r a w . g i t h u b u s e r c o n t e n t . c o m / C n 3 3 l i z / M S B u i l d S h e l l / m a s t e r / M S B u i l d S h e l l . c s p r o j     P o w e r s h e l l . e x e   M S B u i l d . e x e   S h e l l . c s p r o j
P o w e r S h e l l 3 $ p s v e r s i o n t a b l e 0 x 0 5   C L _ L o a d A s s e m b l y  
C L _ L o a d A s s e m b l y . p s 1   C : W i n d o w s d i a g n o s t i c s s y s t e m ( A E R O / A u d i o ) p o w e r s h e l l L o a d A s s e m b l y F r o m P a t h L o a d F i l e W i n d o w s 2 0 1 6 P o w e r s h e l l 5 . 0 5 . 0 C o n t r a i n e d   L a n g u a g e M o d e   P o w e r s h e l l 2 . 0   C L _ L o a d A s s e m b l y . p s 1 L o a d A s s e m b l y F r o m P a t h T a s k s c a l c r u n . e x e c a l c r u n . e x e c a l c r u n g e t c a l c r u n i n g ( ) p s 使 . : : O K
0 x 0 6   I n s t a l l U t i l I n s t a l l U t i l . e x e   C : W i n d o w s M i c r o s o f t . N e t F r a m e W o r k   M e t a S p l o i t S h e l l C o d e c s c s c . e x e I n s t a l l U t i l   / U c s S y s t e m . C o n f i g u r a t i o n . I n s t a l l . I n s t a l l e r M e t a S p l o i t S h e l l C o d e U n i n s t a l l c s c . e x e   / u n s a f e / p l a t f o r m : x 8 6   / o u t : I n s t a l l U t i l M e t a s p l o i t . e x e   S h e l l C o d e . c s I n s t a l l U t i l
0 x 0 7   R e g a s m / R e g s v c s R e g a s m . e x e   R e g i s t r y A s s e m b l y   C : W i n d o w s M i c r o s o f t . N e t F r a m e W o r k   R e g s v c s . e x e   R e g i s t r y   S e r v i c e s   R e g a s m M e t a S p l o i t S h e l l C o d e c s c s c . e x e R e g a s m . e x e   / U c s S e r v i c e d C o m p o n e n t   U n R e g i s t e r C l a s s [ C o m U n r e g i s t e r F u n c t i o n ] M e t a S p l o i t S h e l l C o d e U n R e g i s t e r C l a s s M S F
0 x 0 8   8 . 1 C M S T P C m s t p . e x e   i n f i n f s c t 8 . 2 B G I N F O B g i f o . e x e   v b s 0 x 0 9   R e g a s m I n s t a l l U t i l m s f s h e l l c o d e g i t h u b h t t p s : / / g i t h u b . c o m / I v a n 1 e e / R e g a s m _ I n s t a l l U t i l _ A p p l o c k e r B y p a s s 0 x 1 0   W i n d o w s P r o g r a m F i l e s P o w e r s h e l l S y s t e m . M a n a g m e n t . A u t o m a t i o n . d l l A p p L o c k e r
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则