白程序-利用ESET杀软白程序进行命令执行

2025-03-05 1 0

1. 介绍

ESET是一家全球知名的计算机安全软件公司,专注于提供防病毒、反恶意软件、网络安全等解决方案,以高效检测和防御网络威胁而闻名。

白程序-利用ESET杀软白程序进行命令执行插图

最近在研究ESET杀软时,发现ESET杀软安装目录中存在一个白程序,可以像windows下的MsiExec.exe功能一样来执行msi安装包。

2. 白程序详情

我们可以在安装ESET Security主机上打开目录:

C:\Program Files\ESET\ESET Security

白程序-利用ESET杀软白程序进行命令执行插图1

我们执行:

白程序-利用ESET杀软白程序进行命令执行插图2

可以看到其实就是个wrapper,包裹了一个创建进程的,并会调用系统的msiexec文件。

查看详情,我们可以看到有签名:


4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

给大模型通过RAG挂上知识库
Burp插件编写(详细教程)——基于2023新版接口
Bybit事件技术分析
VMware ESX曝3个0Day漏洞,已被黑客利用
EML分析工具,国内最好用的邮件分析工具
勒索软件团伙利用Paragon分区管理程序漏洞实施BYOVD攻击

发布评论