Mtaun

Windows内网渗透_7.免杀处理

白名单免杀

我们可以使用windows自带的命令达到免杀的效果,比如:

msbuild:

图片

Wmic:

图片

这里收集了几个执行shellcode的常用白名单:

https://github.com/Jumbo-WJB/windows_exec_ways

图片