注册表:
数据类型:
1 | REG_SZ:字符串:文本字符串 |
创建注册表: regedit
自启动路径:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RUN
1 | reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run /v hh /d "calc.exe" /f |
自启动文件夹:win + R –> shell:startup
C:\Users\用户名\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
服务配置:win + R –>msconfig
UAC:user account control(用户账户控制)
最底下:默认以管理员权限运行
粘滞键后门:
原理:通过覆盖sethc.exe文件运行cmd
1 | 1. takeown /F c:\windwos\system32\* /A /R |