
الاستمرارية عن طريق كتابة/قراءة shellcode من Event Log
الاستمرارية عن طريق كتابة/قراءة شيل كود من سجل الأحداث.
أداة SharpEventPersist تأخذ 4 معاملات حساسة لحالة الأحرف:
يتم تحويل الشيل كود إلى سداسي عشري وكتابته في سجل الأحداث "Key Management Service"، ويتم تعيين مستوى الحدث إلى "Information" والمصدر إلى "Persistence".
قم بتشغيل أداة SharpEventLoader لجلب الشيل كود من سجل الأحداث وتنفيذه. من الأفضل تحويل هذا إلى ملف DLL وتحميله جانبيًا عند بدء البرنامج/الإقلاع.
تذكر تغيير اسم سجل الأحداث وinstanceId في المحمل، إذا لم يعمل بالقيم الافتراضية.
القيم الافتراضية ستترك الأثر التالي:
