欧美三区_成人在线免费观看视频_欧美极品少妇xxxxⅹ免费视频_a级毛片免费播放_鲁一鲁中文字幕久久_亚洲一级特黄

Python黑帽子:黑客與滲透測試編程之道 windows系統提取篇2

系統 1632 0

首先先介紹下windows 系統的令牌。

windows系統的令牌是指:"一個包含進程或者線程上下文環境的對象"。簡單的說就是記錄著一個進程被賦予的權限。

這里就有一個問題,windows開發者出于好意,會給一個安全產品內嵌一個系統托盤的程序,并且將seLoadDriver權限賦予了系統托盤程序。而這會讓沒有相應權限的用戶,控制以驅動形式存在的windows系統服務。(方法是通過向系統托盤程序中插入代碼)。

所有首先第一步,查詢token中的權限,看看哪些進程含有seLoadDriver權限。

1.獲取目標進程句柄

2.獲取目標進程token

3.解析已經啟用權限列表

4.迭代每個權限,并檢查是否啟用(i[1]==3表示啟用,i[0]存儲著相印的名字)

代碼如下(基于之前編輯的進程監視器):

            import os
import wmi
import win32api
import win32con
import win32security
def get_privileges(pid):
    try:
        hd = win32api.OpenProcess(win32con.PROCESS_QUERY_INFORMATION,False,pid)

        htok = win32security.OpenProcessToken(hd,win32con.TOKEN_QUERY)

        privs = win32security.GetTokenInformation(htok,win32security.TokenPrivileges)

        priv_list=""

        for i in privs:
            if i[1]==3:
                priv_list+="%s|"%win32security.LookupPrivilegeName(None,i[0])
    except:
        priv_list="N/A"
    return priv_list


def log_message(message):
    f=open("message.csv","ab")
    f.write("%s\r\n"%message)
    f.close()

log_message("Time,User,Executable,CommandLine,PID,Parent PID,Privileges")

c=wmi.WMI()
process_monitor=c.Win32_Process.watch_for("creation")

while True:
    try:
        new_process=process_monitor()

        proc_owner=new_process.GetOwner()

        proc_owner="%s\\%s"%(proc_owner[0],proc_owner[2])

        create_data=new_process.CreationDate

        executable=new_process.ExecutablePath

        cmdline = new_process.CommandLine

        pid = new_process.ProcessId

        parent_pid = new_process.ParentProcessId

        privileges = get_privileges(pid)

        process_log_message="%s,%s,%s,%s,%s,%s,%s\r\n"%(create_data,proc_owner,executable,cmdline,pid,parent_pid,privileges)

        print process_log_message

        log_message(process_log_message)
    except:
        pass
          

Python黑帽子:黑客與滲透測試編程之道 windows系統提取篇2_第1張圖片

?


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 欧美久久综合性欧美 | 色噜噜狠狠狠狠色综合久不 | 五月亭亭激情五月 | 日韩一区二区三区在线观看 | 国产欧美一区二区三区久久人妖 | 男人色综合 | 草草视频在线观看 | 国产亚洲精品久久久999无毒 | 女人一级毛片免费视频观看 | 亚洲av毛片成人精品 | 欧美日韩一区二区在线观看视频 | 综合爱爱| 91免费永久国产在线观看 | 三及毛片 | 99热久久国产精品免费看 | 久久精品国产亚洲 | 一区二区三区在线看 | 亚洲第一视频网站 | 亚洲偷图色综合色就色 | 色综合久久中文色婷婷 | 日本AAA片爽快视频 波多在线 | 59pao成国产成视频永久免费 | 日本一区中文字幕 | 欧美另类色 | 天天爽天天碰狠狠添 | 亚洲黄色色图 | 国产萝控精品福利视频免费观看 | 欧美亚洲韩国国产综合五月天 | 国产精品久久久久无码人妻 | 嫩草影院地址一二三网址 | 男女啪啪免费视频 | 宣言个人资料 | 色婷婷综合缴情综六月 | 99久久视频 | 又黄又爽的网站 | 国产乱色精品成人免费视频 | 色男人天堂 | 中文字幕国产一区 | 亚洲国产最新 | 天天综合色天天综合网 | 黄色激情网站 |