0x14 waitfor
不支持自启动,但可远程主动激活,后台进程显示为 waitfor.exe
优点:远程主动激活
缺点:有 waitfor 进程
排查:通过 Process Explorer 工具查看是否有 waitfor.exe 进程,并进一步查看启动参数等。
支持系统:
Windows Server 2003Windows VistaWindows XPWindows Server 2008Windows 7Windows Server 2003 with SP2Windows Server 2003 R2Windows Server 2008 R2Windows Server 2000Windows Server 2012Windows Server 2003 with SP1Windows 8Windows 10其他Server系统未测试,理论上支持
详细内容阅读: https://github.com/3gstudent/Waitfor-Persistence http://www.0-sec.org/%E5%AE%89%E ... 8E%E9%97%A8/10.html