没有合适的资源?快使用搜索试试~ 我知道了~
spoolsystem:打印后台处理程序被命名为“模拟钴”的管道模拟
共17个文件
h:3个
c:2个
dll:2个
需积分: 9 0 下载量 12 浏览量
2021-03-21
09:34:50
上传
评论
收藏 2.14MB ZIP 举报
温馨提示
线轴系统 SpoolSystem是Cobalt Strike的CNA脚本,它使用@ itm4n的Print Spooler命名管道模拟技巧来获得SYSTEM特权,而无需创建任何新进程或依靠跨进程Shellcode注入(如果使用了selfinject方法)。 跑步 该脚本支持两种模式: selfinject:这可能是您要使用的一种。它通过当前过程中的自我注入来触发假脱机RPC方法。这是OPSEC的最佳选择,但理想情况下应在您不介意崩溃的过程中完成(以防万一)。 spawn:使用bdllspawn触发假脱机RPC方法,因此启动另一个进程(对OPSEC不利) 两种模式都允许仅具有SeImpersonatePrivilege的用户在当前信标会话中获得SYSTEM特权。如果您具有的权限提升可以为您提供LOCAL SERVICE , NETWORK SERVICE或类似NETWORK SERVIC
资源推荐
资源详情
资源评论
收起资源包目录
spoolsystem-main.zip (17个子文件)
spoolsystem-main
cna
spoolsystem.cna 3KB
bin
SpoolTrigger.x86.dll 15KB
SpoolTrigger.x64.dll 20KB
Readme.md 1KB
spoolsystem.gif 2.18MB
SpoolTrigger.sln 1KB
.gitignore 6KB
SpoolTrigger
ReflectiveLoader.cpp 21KB
ms-rprn_c.c 119KB
ms-rprn.idl 3KB
patch.h 2KB
ms-rprn_s.c 105KB
ReflectiveDllInjection.h 3KB
ReflectiveLoader.h 7KB
SpoolTrigger.vcxproj.filters 2KB
dllmain.cpp 4KB
SpoolTrigger.vcxproj 9KB
共 17 条
- 1
资源评论
MachineryLy
- 粉丝: 29
- 资源: 4611
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 2023-04-06-项目笔记 - 第一百五十四阶段 - 4.4.2.152全局变量的作用域-152 -2024.06.04
- 松哥解协议松哥解协议松哥解协议松哥解协议松哥解协议
- 618节日618节日618节日
- tensorflow-gpu-2.9.1-cp37-cp37m-win-amd64.whl
- tensorflow-gpu-2.9.0-cp37-cp37m-win-amd64.whl
- tensorflow-gpu-2.9.0-cp39-cp39-win-amd64.whl
- lcd daimalcd daima
- 电影领域-推荐算法-个性化内容-观影决策-电影推荐小程序.zip
- 电气控制PLC考试题库
- 如何使用MATLAB简介
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功