zoukankan
html css js c++ java
远程电子数据取证-解决驱动级文件隐藏挂马
背景故事:
首先我们查看网站根目录
发现没有seo文件,可能做了隐藏,第一反应是显示隐藏文件夹
结果发现还是没有出现想要的文件,文件搜索也只是看到seo快捷键
因为这里用了驱动级文件隐藏
驱动级隐藏文件会在服务项增加一个xlkfs的服务
特征为系统目录下存在如下文件: C:WINDOWSxlkfs.dat C:WINDOWSxlkfs.dll C:WINDOWSxlkfs.ini C:WINDOWSsystem32driversxlkfs.sys
1.cmd查询服务状态:sc qc xlkfs
2.cmd停止服务:net stop xlkfs
在搜索seo文件发现目标出现
查看全文
相关阅读:
Jekyll教程——精心收藏
Git初步学习
跨域
ReentraneLock & synchronized & AQS
JAVA UnSafe & CAS & AtomicInteger
JAVA事务
mysql 相关语句及优化
多线程下 SimpleDateFormat
JAVA 之 七种单例模式
happens-before
原文地址:https://www.cnblogs.com/sup3rman/p/12666469.html
最新文章
Linux基础介绍【第六篇】
Python开发【第五篇】:模块
Linux命令【第三篇】
Linux基础介绍【第五篇】
Python开发【第四篇】:模块
Linux基础介绍【第四篇】
Linux命令【第二篇】
Linux基础介绍【第三篇】
Linux基础介绍【第二篇】
zabbix server 安装部署
热门文章
windows系统 安装与配置zabbix-agent
Linux系统监控 zabbix-agent 主机添加的操作页面
jumpserver手动配置文档
yum源仓库的三种搭建方式
VMware Workstation创建Windows2012server虚拟机
nosql概叙
RabbitMQ教程
elk基本配置
zookeeper加Kafka集群配置
事件委托和JQ事件绑定总结
Copyright © 2011-2022 走看看