一、系统目录
系统创建目录
1、programDate :储存程序和配置信息的的临时文件,杀软检查不严,易被木马感染。
2、program files:安装64位的应用程序
3、program files(x86):安装默认32位的应用程序
4、temp:很多临时文件放在这里,用来收藏夹,浏览网页的临时文件,编辑文件等。
5、windows:widows系统的安装目录
1、/system32/sam:进入系统便锁定,无法打开。
使用pe可以将其中密码文件清空。
利用工具:lc5、彩虹表、pass
提权查看哈希值,破解
2、/system32/drivers/etc/hosts 定义域名,优于dns服务器。
6、用户/我的文档/ 经常存放QQ、微信等信息文件。
二、服务:应用的使用都需要开启服务
后门伪造工具ÿ