rootkit

Results 43 comments of rootkit

使用msfconsole时没问题 ![image](https://github.com/FunnyWolf/Viper/assets/17685281/3b6a532f-b257-47c5-be00-bc6736fd71de)

> 建议从自定义配置文件路径中读取配置,当在内网渗透时,可能会遇到管理员执行ps -x命令查看,进而查看到命令行启动的连接参数 如果从配置文件中读取,就会将服务器信息暴露到文件中,当然管理员也可以使用netstat中查看,其实从环境变量中读取配置比较隐蔽,一般人也不会查

> 这个会被360拦截提示线程注入 > ![image](https://user-images.githubusercontent.com/19302055/97082709-49fc7f80-163e-11eb-8422-4975edfbaa2f.png) > 允许以后netbios好像扫描失败了 > ![image](https://user-images.githubusercontent.com/19302055/97082720-5aacf580-163e-11eb-967c-c29036040f20.png) 360提示原因可能是工具调用了impacket,具体需要重现一下

设置里面看一下msf状态,是不是服务没起来,可以看一下log目录下viper.log日志

exe执行完成,输出信息: [!] Cannot CoInitializeSecurity hr = -2147417831 [*] Create PrintNotify Success! [*] Create FakeIUnknown Success! [*] CreatePointerMoniker Success! [*] Trigger...... [*] Got Token: 0x6cc [*] CurrentUser: NT AUTHORITY\SYSTEM [*] DuplicateTokenEx...

> 04-19 15:04:37[新Session连接] [xxx ] ip 04-19 14:17:27[新Session连接] [xxx ] ip 04-19 14:17:02许可证服务连接失败 04-19 04:05:37[新Session连接] [xxx ] ip 04-19 02:19:53[新Session连接] [xxx ] ip 04-18 23:46:58[新Session连接] [xxx ] ip > >...

> [ > > ![Image](https://github.com/user-attachments/assets/3e6417ca-68c5-4e8e-a583-af5b10f8235b) > > ](url) 安装脚本是不是没有执行完就ctrl + c了