zoukankan
html css js c++ java
远程电子数据取证-解决驱动级文件隐藏挂马
背景故事:
首先我们查看网站根目录
发现没有seo文件,可能做了隐藏,第一反应是显示隐藏文件夹
结果发现还是没有出现想要的文件,文件搜索也只是看到seo快捷键
因为这里用了驱动级文件隐藏
驱动级隐藏文件会在服务项增加一个xlkfs的服务
特征为系统目录下存在如下文件: C:WINDOWSxlkfs.dat C:WINDOWSxlkfs.dll C:WINDOWSxlkfs.ini C:WINDOWSsystem32driversxlkfs.sys
1.cmd查询服务状态:sc qc xlkfs
2.cmd停止服务:net stop xlkfs
在搜索seo文件发现目标出现
查看全文
相关阅读:
TSQL常用查询语句
团队开发注意事项
SQLServer2005 XML数据类型操作
Nunit学习笔记
服务器架构工具表
JQuery 做的下拉文本框
面向对象和结构化程序设计的区别
AFX_MSG是什么意思
DECLARE_MESSAGE_MAP()
AfxBeginThread的介绍/基本用法
原文地址:https://www.cnblogs.com/sup3rman/p/12666469.html
最新文章
apache绑定多个域名
黑苹果10.12 sierra 安装笔记
书单
java中的构造器
vscode 常用插件
Java中静态变量与实例变量
Java的实例化
java中的成员变量与局部变量
Java静态代码块与非静态代码块
转:最值得学习阅读的10个C语言开源项目代码
热门文章
Gradle学习系列(一)
初步窥探Git
Git基础(二)
Git基础(一)
【干货】国外程序员整理的 C++ 资源大全
Git基础(三)
软件开发需求变更管理(摘录)
SQL常用自定函数 字符串处理
SQL 字符串分割函数 split
EXEC和sp_executesql的区别
Copyright © 2011-2022 走看看