lnterpreter

一、开机启动项检查

1、利用操作系统中的启动菜单

C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

2、利用系统配置

msconfig

3、利用注册表

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

二、临时文件夹检查

1、临时文件夹的路径

%temp%

2、为什么用这个文件夹

因为这个文件夹可读可写可执行,经常用于执行一些后门程序,可以通过以下网站进行检测

https:/ / www.virustotal.com/

分类:

技术点:

相关文章:

  • 2022-01-29
  • 2021-12-25
  • 2022-02-10
  • 2022-12-23
  • 2022-01-12
  • 2021-11-29
猜你喜欢
  • 2021-12-13
  • 2021-12-16
  • 2021-07-19
  • 2022-01-13
  • 2022-02-10
  • 2021-11-29
相关资源
相似解决方案