rootkit
rootkit
https://github.com/FunnyWolf/Viper/issues/201
使用msfconsole时没问题 
执行命令乱码,比如 cd D:\微信
> 建议从自定义配置文件路径中读取配置,当在内网渗透时,可能会遇到管理员执行ps -x命令查看,进而查看到命令行启动的连接参数 如果从配置文件中读取,就会将服务器信息暴露到文件中,当然管理员也可以使用netstat中查看,其实从环境变量中读取配置比较隐蔽,一般人也不会查
> 这个会被360拦截提示线程注入 >  > 允许以后netbios好像扫描失败了 >  360提示原因可能是工具调用了impacket,具体需要重现一下
设置里面看一下msf状态,是不是服务没起来,可以看一下log目录下viper.log日志
exe执行完成,输出信息: [!] Cannot CoInitializeSecurity hr = -2147417831 [*] Create PrintNotify Success! [*] Create FakeIUnknown Success! [*] CreatePointerMoniker Success! [*] Trigger...... [*] Got Token: 0x6cc [*] CurrentUser: NT AUTHORITY\SYSTEM [*] DuplicateTokenEx...
> 04-19 15:04:37[新Session连接] [xxx ] ip 04-19 14:17:27[新Session连接] [xxx ] ip 04-19 14:17:02许可证服务连接失败 04-19 04:05:37[新Session连接] [xxx ] ip 04-19 02:19:53[新Session连接] [xxx ] ip 04-18 23:46:58[新Session连接] [xxx ] ip > >...
> [ > >  > > ](url) 安装脚本是不是没有执行完就ctrl + c了
@pullghjunkkk