基于白名单的免杀后门(1)
作者:互联网
通过使用系统的一些服务进程完成Shell反弹,由于系统进程多数具有微软特征,所以自带免杀,杀毒软件都会默认放行
利用Msiexec进程反弹
Msiexec是Windows Installer的一部分。用于安装Windows Installer安装包(MSI),一般在运行Microsoft Update安装更新或安装部分软件的时候出现,占用内存比较大。并且集成于Windows 7,Windows 10等,在Windows 10系统中无需配置环境变量就能直接被调用,非常的方便。
标签:后门,10,免杀,Windows,Msiexec,白名单,Installer,安装 来源: https://www.cnblogs.com/LyShark/p/11332441.html