msf马migrate后如何应急和定位
师傅们好我有两台虚拟机,Kali 192.168.22.110win7 192.168.22.107,在kali中设置msf服务端,端口号8001,在win7中执行木马
我在meterpreter中执行了Migrate explorer.exe的进程号
这个时候在win7中找不到木马的进程
我通过pchunter查看网络连接,能找到木马连接
通过上面的PID到进程列表中查不到这个进程
那么我现在该如何处理,才能定位到他已经Migrate到了explorer.exe了呢 使用火绒剑或者那个什么tcpview试试 skywalker0123 发表于 2023-10-28 21:09
使用火绒剑或者那个什么tcpview试试
我通过火绒剑并没有监控到有价值的信息
页:
[1]