4.8 KiB
4.8 KiB
Table of contents
权限维持
提权
横向移动
文件结构
注入
反分析
获取用户密码或hash
进程链
关闭杀软
AMSI
Dump内存
- MiniDumpWriteDump
- Shellcode
- SilentProcessExit
- procdump
- Task Manager/Process Explorer
- Sqldumper
- comsvcs.dll
- WinPmem
- ProcessDump.exe
- Dumpert
- BSOD
- PPLdump
- Hibernation