前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >colorcpl.exe

colorcpl.exe

作者头像
黑白天安全
发布2022-02-23 15:35:08
8590
发布2022-02-23 15:35:08
举报

公司: Microsoft Corporation

产品名称: Microsoft? Windows? Operating System

文件版本: 6.0.6000.16386

文件大小: 83.5KB

文件路径:C:\Windows\System32\colorcpl.exe

文件描述:Microsoft Color Control Panel 颜色控制面板

利用思路

可以把类似powershell.exe/cmd.exe等等受监控的进程复制出来启动

代码语言:javascript
复制
colorcpl.exe c:\windows\system32\cmd.exe

复制后的文件连接为;

代码语言:javascript
复制
C:\windows\system32\spool\drivers\color

执行:

代码语言:javascript
复制
C:\windows\system32\spool\drivers\color\cmd.exe

其他利用手法可以自行探索。

本文参与?腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2022-01-19,如有侵权请联系?cloudcommunity@tencent.com 删除

本文分享自 黑白天实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与?腾讯云自媒体分享计划? ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 利用思路
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
http://www.vxiaotou.com