怎么寻找特征码,找到代码怎么做成特征码

首页 > 经验 > 作者:YD1662022-10-28 19:56:50

0.054 注册表 里面的用户账户

wir r 输入regedit 打开注册表

编辑-查找-administrator(实例) 根据实际情况做出调整

0.541示例一

怎么寻找特征码,找到代码怎么做成特征码(9)

计算机\HKEY_CLASSES_ROOT\*\shell\runas\command cmd.exe /c takeown /f "%1" && icacls "%1" /grant administrators:F

上面这段的意思就是让当前用户成为当前文件夹的所有者 获得超级管理员组权限

0.542示例二

怎么寻找特征码,找到代码怎么做成特征码(10)

计算机\HKEY_CLASSES_ROOT\.doc\WPS.Doc.6\ShellNew C:\Users\Administrator\AppData\Local\Kingsoft\WPS Office\11.1.0.8840\office6\mui\zh_CN\templates\newFile.wps

上面这段就是一个wps的新建文件模板绝对路径 算是残留在注册表

还有一些*毒软件也会在注册表添加administrators 组权限值

0.0543 如果你不想动手 那么可以用工具看下

  1. PCHunter 【PC Hunter是一个Windows系统信息查看软件,同时也是一个手工*毒辅助软件。】
  2. D盾【D盾(Shield)是一款基于SDP(软件定义边界)技术和零信任安全理念,整合公有云、高防等资源,的云分布式抗DDoS产品】0.0544 Guest 是否禁用Guest如无需要 禁用

0.6 端口

这里普及一下端口

常用端口号:

代理服务器常用以下端口:

怎么寻找特征码,找到代码怎么做成特征码(11)

主要看的是日志事件是否丢失断点清除痕迹

  1. 1.可以保存为*.evtx 事件文件
  2. xml文件 *.xml
  3. 文本文件 txt
  4. CSV文件 *.csv

0.071

可以双击事件 看到常规信息 详细信息

常规信息 简要信息 留意事件 计算机 用户 事件ID

怎么寻找特征码,找到代码怎么做成特征码(12)

上一页12345下一页

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.