无回显--查询进程存活情况

当我们无法获取回显判断进程是否存活的方法

调用命令regsvr32 /s /n /u /i: scrobj.dll




  


这里就是通过tasklist判断有没有这个进程,如果有这个进程的话,再通过powershell去连接我们监听的端口,然后我们通过观察日志就可以知道到底有没有这个进程

你可能感兴趣的:(安全相关)