Z牛的指导。

windows渗透把握住三点就够了:对象与句柄,rpc/lpc/sspi/com/.net,acl/privilege。渗透时候再怎么样也跳不出这几点。
具体工具其实一个.net就足够了,什么功能都能写出来,为免杀可以换powershell(不过一般情况下无所谓啦)。
最好的当然还是vc,某些api其实比那些脚本好用得多,就是写起来略微麻烦些。不过写一次也就够了,总归比powershell和bat要更方便。老外太喜欢华而不实的东西了,跟着走太累。
powershell其实就是.net,.net其实就是com,所以用起来是完全类似的。
对着msdn多看吧,绝大部分的功能或思路都能找到一些,再深挖就是了。

你可能感兴趣的:(Z牛的指导。)