如何在红队活动中使用PersistBOF实现持久化?

请先 登录 后评论

1 个回答

呱呱 - 你猜


1、将NotMalware.dll上传到C:\Windows\NotMalware.dll;

2、NotMalware.dll将通过PrintMon以TotesLegitMonitor来实现持久化;

3、程序将立即以SYSTEM权限执行;

4、程序会在系统启动时自动执行;

转载的原文链接:http://www.wetools.com/blog/62a8576b78c60.html


请先 登录 后评论