当前位置: 首页 > news >正文

红队攻防实战:深入解析与绕过Windows标记网络(MotW)技术

红队攻防101:绕过Windows标记网络 (Mark of the Web)(第二部分)

作者:Abdellaoui Ahmed
阅读时间:3 分钟
发布日期:2024年10月7日

攻击场景

在本文中,我将从第一部分继续讲解。在第一部分中,我们创建了一个类似于合法图像的恶意快捷方式 (LNK)。当受害者点击它时,会下载两个文件:有效负载(第一阶段)和一个用于替换已删除快捷方式的合法图像。在该场景中,我们假设我们的有效负载不会被杀毒软件 (AV) 或端点检测和响应 (EDR) 系统标记为恶意。

然而,即使在这种情况下,Windows 也会对下载的文件应用"网络标记" (Mark-of-the-Web, MotW),以表明它们来自互联网。这会触发 Windows Defender SmartScreen 的额外检查,可能会将文件标记为可疑,或者向用户提示警告,尤其是在涉及高风险文件扩展名时。

什么是网络标记 (Mark-of-the-Web)?

MotW 通过附加一个 Zone.Identifier 备用数据流 (ADS) 应用于下载的文件,该数据流跟踪文件的来源,包括 URL 和可选的引用 URL。杀毒软件和 EDR 系统可以利用这些信息执行额外的检查和信誉查找。

MotW 的局限性与绕过方法

MotW 系统虽然有用,但也存在攻击者可以利用的局限性。以下是对这些局限性和技术的总结…
CSD0tFqvECLokhw9aBeRqqy7pDVE9jtHSghPeFdiPyHGBWzDly+YOZhN8Cc0niZyC4Gb0ezG2nHn5bnz/mIxwZrUj0Gse88uzXmuRQpr3C1/zLU5ZsFqoZUjGPrYpIVsfY5fgvjSI969+5ijKmcU3g==
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

http://www.jsqmd.com/news/215691/

相关文章:

  • AI内容审核前置:Z-Image-Turbo生成结果过滤机制
  • 当时间遇上径向基:手把手玩转RBF神经网络预测
  • Idea官网级体验:M2FP WebUI设计简洁直观易上手
  • 从论文到落地:M2FP成功转化Mask2Former学术成果
  • 未来AI穿搭趋势:M2FP实现像素级衣物区域提取
  • Z-Image-Turbo医学插图生成:人体结构、病理示意简图制作
  • 一文读懂 AI 智能体:从概念到实操落地(收藏级指南)
  • 开源人体解析PK:M2FP与Mask R-CNN在复杂场景下的表现差异
  • Z-Image-Turbo强引导模式:CFG=15+的极端测试结果
  • Z-Image-Turbo ModelScope模型下载速度优化
  • Z-Image-Turbo真实感照片生成:媲美专业摄影师的作品
  • 收藏备用!RAG落地实践核心:知识库三层架构与关键组件全解析
  • 我们翻开了2025网安人的朋友圈
  • 性能测试详解
  • Neo4j图数据库整合MGeo:构建智能地理知识网络
  • AI辅助设计落地:M2FP解析模特姿态用于服装打版参考
  • 企业级AI系统构建:M2FP作为微服务模块集成至主架构
  • DDU官网技术参考:M2FP可用于数字人驱动前处理环节
  • 快速验证MGeo效果:Jupyter Notebook交互式测试法
  • Z-Image-Turbo包装设计预览:产品外包装视觉效果模拟
  • 推理步数对Z-Image-Turbo生成质量的影响深度评测
  • Z-Image-Turbo高并发请求压力测试初步尝试
  • Z-Image-Turbo元宇宙场景构建:虚拟空间、建筑群落生成
  • Z-Image-Turbo英文提示词结构设计技巧
  • 3D打印晶格结构全解析:原理、类型、实践路径与应用
  • 跨境物流清关辅助:MGeo标准化申报地址
  • Z-Image-Turbo京剧脸谱艺术生成效果
  • MGeo在摄影机构外景拍摄地管理中的应用
  • 人体解析总是颜色混乱?M2FP内置算法确保Mask可视化一致性
  • Z-Image-Turbo恐怖惊悚风:暗黑氛围营造技巧