PSTOOLS系列工具分析——对PSEXEX的逆向解析

来源 :黑客防线 | 被引量 : 0次 | 上传用户:talaima116
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络攻击中,经常用到系列工具pstools,它是由Sysinternals公司推出的一个功能强大的Windows NT/2000远程管理工具包,最新版本为V2.1,包含了10多个工具。在入侵时,最常用的就是其中的psexec(获取对方shell)、pslist(列举进程)、pskill(杀进程)等工具,它们使用简单,功能强大。只可惜虽然pstools的版本不断升级,但Sysinternals始终没有给出这些工具的源代码。
其他文献
微软的终端服务为我们远程管理提供了很大的方便,与其他众多提供有类似功能的远程控制软件相比,其终端服务表现更好,但同时也面临被暴力破解的威胁,因为只要别人知道你终端服务的
《羊绒业如何摆脱价格桎梏》这篇报道不仅内容详实、主题突出,而且很及时地反映出了当前羊绒行业的一些热点问题。通过报道,我们也从中了解到当前羊绒行业的发展动态和未来趋
WTF:2004X’con轰轰烈烈的结束了,马上安焦就把所有的演讲用幻灯都放了出来。首先看到的是Plan9大是的《高级Shellcode设计技巧》,这篇文章总结了当前Shllcode的各种技巧和设计
这是Icx修改后的htran,入侵内网时个人觉得比vidc好用.,我们入侵内网的时候如果有端口被限制的话,就可以用这个htran了,使用方法:
超级兔子是个不错的软件.用它的文件加密来加密我们的文件也是个不错的选择.但是没有注册前密码只能是3位数.这样显得很不安全!注册要花钱.只好自己动手丰衣足食了.想办法突破它!
邮局协议就是我们通常所说的POP3协议——Post Office Protocol-Version 3,它是绝大多数的网络用户天天都要用到的一个协议,有了它我们就可以从网上把邮件收到自己的电脑里慢慢
一直对CHM的制作比较感兴趣。使用中发现SuperCHM是一款很不错的CHM制作工具。由于内置简单易用、功能齐全的网页编辑器,所以在制作CHM时不必在多个软件之间来回切换。虽然未
前几天一哥们找上门来,让我帮忙解除一款联想本本专用摄像软件EasyCapture2.0的限制,如图1所示。EasyCapture2.0具备照相,录像功能.支持众多特效.不止支持本机使用,还可以作为主流聊
对于网络管理员来说,要保证整个网络的正常运行,就必须随时了解网络中存在的异常流量、网络阻塞等现象。但是,随着网络要求的不断提高,一个大型网络很可能会同时拥有多种操作系统
河岸带(Riparian zone)指陆地上同河水发生作用的植被区域.分为广义和狭义两种:广义是指靠近河边植物群落,包括其组成、植物种类及土壤湿度等与高地植被明显不同的地带:狭义指河水