项目简介
ServiceMove是一个有趣的横向移动技术的POC代码,通过滥用Windows感知模拟服务来实现DLL劫持代码执行(仅限Windows 10 1809或更高版本)。
工具使用
===General use===Command: bof-servicemove target /root/hid.dll===Force mode===Description: restart the service if the service is already runningCommand: bof-servicemove target /root/hid.dll force===Cleanup mode===Description: stop the service if running and delete the DLL payload fileCommand: bof-servicemove target cleanup
Lazarus组织曾在一次攻击活动中也使用过ServiceMove这种横向移动技术:通过DeathNote活动发现的Lazarus组织的最新攻击趋势。
参考及来源:https://securelist.com/the-lazarus-group-deathnote-campaign/109490/下载地址
文章来源:Hack分享吧
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END