今天看啥  ›  专栏  ›  Tide安全团队

远控免杀专题(54)-白名单SyncAppvPublishingServer.vbs执行payload

Tide安全团队  · 公众号  ·  · 2020-03-22 17:00
声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!文章打包下载及相关软件下载:https://github.com/TideSec/BypassAntiVirus一、SyncAppvPublishingServer 简介Windows上有两个版本的SyncAppVPublishingServer工具,它们是:SyncAppvPublishingServer.exe、SyncAppvPublishingServer.vbs,可以用他们来取代powershell。二、SyncAppvPublishingServer 使用在powershell下执行SyncAppvPublishingServer.vbs break;powershell代码测试过程中使用的是SyncAppvPublish ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照