殺毒軟件進程識別腳本


介紹

也許提權或者上傳其他利用程序之前,你想通過tasklist來判斷目標服務器安裝了什么殺毒軟件,好進行針對性免殺。我從網絡上收集了一些殺毒軟件的名稱及其進程名還有官網地址(一共109款國內外殺毒軟件,388個進程名),寫出python腳本方便日后查詢。

使用

如下面一種情況,進程“kxetray.exe”同屬於安天智甲和Kingsoft(金山毒霸),但是安天智甲共發現關聯進程3個,而金山毒霸只發現1個。所以發現金山毒霸為誤報(實際上我的電腦只也安裝了安天智甲)。

新增cobaltstrike插件

下載地址

 轉載請注明出處。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM