当前位置: 首页 > news >正文

做什么类型网站可以吸引用户搜索引擎名词解释

做什么类型网站可以吸引用户,搜索引擎名词解释,郑州建站模板搭建,wordpress生成多个尺寸图片大小vol2工具 命令格式:vol.py -f [image] --profile[profile] [plugin] 1、查看系统的操作版本,系统镜像信息 2.查看用户名密码信息,当前操作系统中的password hash,例如SAM文件内容 3.从注册表提取LSA密钥信息(已解密&…

vol2工具

命令格式:vol.py -f [image] --profile=[profile] [plugin]

1、查看系统的操作版本,系统镜像信息

2.查看用户名密码信息,当前操作系统中的password hash,例如SAM文件内容

3.从注册表提取LSA密钥信息(已解密)

这里没有,有的镜像可疑从这里直接提取到密码,flag等

4.列出系统进程,但它不能检测到隐藏或者解链的进程

5.可以找到先前已终止(不活动)的进程以及被rootkit隐藏或解链的进程

命令没错,只是镜像中没有这个隐藏的进程

6.以树的形式查看进程列表,和pslist一样,也无法检测到隐藏或解链的进程

7.提取进程,-p是进程号,-D存储的文件夹,提取指定进程

这里是dump下来2096的进程

vol.py -f Target.mem --profile=Win7SP0x64 memdump -p xxx --dump-dir=./   //这个一样

8.查看服务,里面有内存地址,有服务名(进程名)

9.查看ie浏览器记录,这里没有浏览器记录,所以为空

10.查看网络连接,排查挖矿进程,恶意进程

11.查看历史命令记录

12.查看并过滤txt或者jpg的文件

13.提取文件

14.查看当前notepad的内容

vol.py -f Target.mem --profile=Win7SP0x64 notepad

15.查看屏幕截图

16.查看注册表单元

17.导出注册表

18.获取注册表,-K“键值” -o是索引值

19.查看运行程序相关记录

20.查看时间栈信息

21.查看剪切板信息

这里剪切板信息为空

22.恢复或被删除的文件

23.查看环境变量

24.程序版本信息

25.从内存文件中找到异常程序植入到系统的开机自启痕迹-恶意开机自启

26.使用mimikatz来查看系统密码,这里缺少插件

27.看命令行参数看它是如何启动的

28.下载内存进程exe程序,用来逆向分析,也可直接运行

29.查看数据库元数据信息

这里是提示镜像中无信息

30.检测和分析windows系统中存在API钩子

36.查看转储原子表文件内容,识别恶意窗口

37.发现潜在的恶意活动,隐藏窗口或篡改窗口资源

38.查找可能被注入或隐藏的恶意代码,看恶意进程和内存地址

39.进程虚拟地址空间的数据结构

40.如果如下则操作系统版本没错,否则会报错并提示

http://www.yayakq.cn/news/595434/

相关文章:

  • 东莞建设小学网站建设网站框架
  • 一般网站用什么软件做在家做网站设计挣钱吗
  • 国内网站速度慢wordpress神箭手
  • 英文专业的网站设计北京如何做网站
  • 响应式网站建设推荐乐云seo网络网站制作过程
  • 怎么自己做网站表白做面包的公司网站
  • 高档网站模板济南建网站价格消费品展
  • 柳州建网站吉林大学学风建设专题网站
  • 专业建设 教学成果奖网站物理网络设计
  • 建设网站需要那些技术人员石家庄微信网站制作
  • 顺德网站制作案例信息王野电动车
  • 常用网站大全四川房产信息网官网
  • 微信打不开网站百度百家模板wordpress
  • dw建网站网站怎么优化关键词快速提升排名
  • 深圳p2p网站建设微信公众号开发用什么语言
  • 海淀网站制作WordPress博客模板慢
  • 网站信息架构网站维护多久能好
  • 一建建设网站网络营销企业网站推广
  • 湖南系统建站怎么用手机网站开发报价单
  • 蓝色企业网站模板手机网站建设免费
  • 生鲜做的好的网站frontpage2003网页制作教程
  • wordpress导入img文件方法seo搜索引擎优化包邮
  • 建设主管部门门户网站乐器销售网站模板
  • 西安易码建站网站后台插件下载
  • 帮站seo万网有网站建设吗
  • 网站专业制作公司北京seo优化服务
  • 网站地址怎么做超链接河北网站开发价格
  • 江西营销网站建设网站建设的素材处理方式
  • 企业网站被转做非法用途苏州建站公司
  • 秦皇岛网站建设服务织梦dede网站后台被挂黑链怎么办