Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NorkNork — Powershell Empire 持久化查找器 | Kitploit
工具/GitHubGitHub/n00py/norknork
防御工具持久化机制取证分析后渗透利用事件响应
GitHubn00py/norknork

NorkNork

Powershell Empire 持久化查找器

查看仓库
1182849年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

NorkNork - 用于识别 Empire 持久化后门的工具

https://www.n00py.io/2017/01/removing-backdoors-powershell-empire-edition/

关于:

此脚本设计用于在 Windows 系统上识别 Powershell Empire 持久化后门。
目前支持检查以下持久化方法:

  • 计划任务
  • 自动运行
  • WMI 订阅
  • 安全支持提供程序
  • 轻松访问中心后门
  • 计算机账户密码禁用

安装:

你可以使用 Python 2.7 运行此脚本,或下载 pyinstaller 编译的可执行文件。在 PowerShell 窗口中运行二进制文件或脚本。

用法:

运行 Python 脚本

root@kitploit:~
PS C:\Users\>python norknork.py

运行二进制文件

root@kitploit:~
PS C:\Users\> .\norknork.exe

将数据保存到文本文件

root@kitploit:~
PS C:\Users\> .\norknork.exe > results.txt

alt 标签 ###常见问题:

问:为什么不用 PowerShell 编写?

答:我懒得学 PowerShell。

问:这个工具能找到所有持久化方法吗?

答:不能,只限于 Powershell Empire 中的方法,且仅限通过重启保持持久性的那些。

下载工具