当前位置: 首页 > news >正文

一个空间两个php网站媒体资源网

一个空间两个php网站,媒体资源网,麻阳住房和城乡建设局网站,做网站用微软雅黑vol2工具 命令格式:vol.py -f [image] --profile[profile] [plugin] 1、查看系统的操作版本,系统镜像信息 2.查看用户名密码信息,当前操作系统中的password hash,例如SAM文件内容 3.从注册表提取LSA密钥信息(已解密&…

vol2工具

命令格式:vol.py -f [image] --profile=[profile] [plugin]

1、查看系统的操作版本,系统镜像信息

2.查看用户名密码信息,当前操作系统中的password hash,例如SAM文件内容

3.从注册表提取LSA密钥信息(已解密)

这里没有,有的镜像可疑从这里直接提取到密码,flag等

4.列出系统进程,但它不能检测到隐藏或者解链的进程

5.可以找到先前已终止(不活动)的进程以及被rootkit隐藏或解链的进程

命令没错,只是镜像中没有这个隐藏的进程

6.以树的形式查看进程列表,和pslist一样,也无法检测到隐藏或解链的进程

7.提取进程,-p是进程号,-D存储的文件夹,提取指定进程

这里是dump下来2096的进程

vol.py -f Target.mem --profile=Win7SP0x64 memdump -p xxx --dump-dir=./   //这个一样

8.查看服务,里面有内存地址,有服务名(进程名)

9.查看ie浏览器记录,这里没有浏览器记录,所以为空

10.查看网络连接,排查挖矿进程,恶意进程

11.查看历史命令记录

12.查看并过滤txt或者jpg的文件

13.提取文件

14.查看当前notepad的内容

vol.py -f Target.mem --profile=Win7SP0x64 notepad

15.查看屏幕截图

16.查看注册表单元

17.导出注册表

18.获取注册表,-K“键值” -o是索引值

19.查看运行程序相关记录

20.查看时间栈信息

21.查看剪切板信息

这里剪切板信息为空

22.恢复或被删除的文件

23.查看环境变量

24.程序版本信息

25.从内存文件中找到异常程序植入到系统的开机自启痕迹-恶意开机自启

26.使用mimikatz来查看系统密码,这里缺少插件

27.看命令行参数看它是如何启动的

28.下载内存进程exe程序,用来逆向分析,也可直接运行

29.查看数据库元数据信息

这里是提示镜像中无信息

30.检测和分析windows系统中存在API钩子

36.查看转储原子表文件内容,识别恶意窗口

37.发现潜在的恶意活动,隐藏窗口或篡改窗口资源

38.查找可能被注入或隐藏的恶意代码,看恶意进程和内存地址

39.进程虚拟地址空间的数据结构

40.如果如下则操作系统版本没错,否则会报错并提示

http://www.yidumall.com/news/10917.html

相关文章:

  • 那个网站是做辅材批发的千锋教育培训多少钱费用
  • 阿里云网站域名查询软件外包网站
  • 梅州免费建站公司短网址链接生成
  • 广州网络推广公司电话seo运营学校
  • 手机网站建设平台合同百度站长平台如何添加网站
  • 黔西南做网站的有几家推广普通话宣传语手抄报
  • java做网站用哪些技术免费投放广告平台
  • 做语音聊天网站要多少钱星巴克seo网络推广
  • 做网站怎么去文化局备案seo机构
  • 产品推广方式有哪些河北seo基础教程
  • 怎么做一个个人网页seo顾问服务四川
  • web网站模块设计网络推广策划案
  • 自己做的网站加载慢自己怎么做一个网页
  • 厦门外贸网站免费顶级域名注册网站
  • 在网站中写小说想要删除如何做竞猜世界杯
  • 个人网站设计怎么做刚刚刚刚刚刚刚刚刚刚刚刚刚刚刚
  • 即时设计生成网页seo联盟
  • 网站续费要多少钱seo的推广技巧
  • 教育培训类网站建设互联网推广是什么
  • wordpress tag name slug or id星链seo管理
  • 长清区政府网站建设前端开发
  • 网站做任务赚qb优化推广排名网站教程
  • 杭州软装设计公司哪家好庆云网站seo
  • 滨州正规网站建设价格刷评论网站推广
  • 武威市建设局网站 放管服东莞关键词优化平台
  • asp网站开发论文参考文献在线的crm系统软件
  • 合肥专门做网站网站一级域名和二级域名区别
  • 湖北省级建设主管部门网站可以投放广告的网站
  • 哪里有手机网站建设中国十大网站
  • 网站制作的评价指标中电商平台