Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
NorkNork — Powershell Empire 지속성 파인더 | Kitploit
도구/GitHubGitHub/n00py/norknork
Defensive ToolsPersistence MechanismsForensicsPost-ExploitationIncident Response
GitHubn00py/norknork

NorkNork

Powershell Empire 지속성 파인더

저장소 보기
118289년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

NorkNork - Empire 지속성 페이로드를 식별하는 도구

https://www.n00py.io/2017/01/removing-backdoors-powershell-empire-edition/

정보:

이 스크립트는 Windows 시스템에서 PowerShell Empire 지속성 페이로드를 식별하기 위해 설계되었습니다.
현재 다음 지속성 방법에 대한 검사를 지원합니다:

  • 예약된 작업
  • 자동 실행
  • WMI 구독
  • 보안 지원 공급자
  • 접근성 센터 백도어
  • 컴퓨터 계정 암호 비활성화

설치:

이 스크립트는 Python 2.7로 실행하거나 pyinstaller exe를 다운로드하여 실행할 수 있습니다. Powershell 창에서 바이너리 또는 스크립트를 실행하세요.

사용법:

Python 스크립트 실행

root@kitploit:~
PS C:\Users\>python norknork.py

바이너리 실행

root@kitploit:~
PS C:\Users\> .\norknork.exe

데이터를 텍스트 파일로 저장

root@kitploit:~
PS C:\Users\> .\norknork.exe > results.txt

alt tag

FAQ:

Q: 왜 이걸 파워쉘로 만들지 않으셨나요?

A: 파워쉘을 배우기에는 너무 게을렀습니다.

Q: 이 도구가 모든 지속성 방법을 찾을 수 있나요?

A: 아닙니다, 오직 PowerShell Empire에 있는 것들 중에서 재부팅을 통해 지속되는 것들만 찾을 수 있습니다.

도구 다운로드