news 2026/3/6 11:25:02

红队攻防实战:深入解析与绕过Windows标记网络(MotW)技术

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
红队攻防实战:深入解析与绕过Windows标记网络(MotW)技术

红队攻防101:绕过Windows标记网络 (Mark of the Web)(第二部分)

作者:Abdellaoui Ahmed
阅读时间:3 分钟
发布日期:2024年10月7日

攻击场景

在本文中,我将从第一部分继续讲解。在第一部分中,我们创建了一个类似于合法图像的恶意快捷方式 (LNK)。当受害者点击它时,会下载两个文件:有效负载(第一阶段)和一个用于替换已删除快捷方式的合法图像。在该场景中,我们假设我们的有效负载不会被杀毒软件 (AV) 或端点检测和响应 (EDR) 系统标记为恶意。

然而,即使在这种情况下,Windows 也会对下载的文件应用"网络标记" (Mark-of-the-Web, MotW),以表明它们来自互联网。这会触发 Windows Defender SmartScreen 的额外检查,可能会将文件标记为可疑,或者向用户提示警告,尤其是在涉及高风险文件扩展名时。

什么是网络标记 (Mark-of-the-Web)?

MotW 通过附加一个 Zone.Identifier 备用数据流 (ADS) 应用于下载的文件,该数据流跟踪文件的来源,包括 URL 和可选的引用 URL。杀毒软件和 EDR 系统可以利用这些信息执行额外的检查和信誉查找。

MotW 的局限性与绕过方法

MotW 系统虽然有用,但也存在攻击者可以利用的局限性。以下是对这些局限性和技术的总结…
CSD0tFqvECLokhw9aBeRqqy7pDVE9jtHSghPeFdiPyHGBWzDly+YOZhN8Cc0niZyC4Gb0ezG2nHn5bnz/mIxwZrUj0Gse88uzXmuRQpr3C1/zLU5ZsFqoZUjGPrYpIVsfY5fgvjSI969+5ijKmcU3g==
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/5 7:58:52

储能电站远程监控运维管理系统方案

行业背景中国能源转型加速推动储能市场发展,储能电站作为平衡电网供需、提升能源利用率的关键设施,其运维规范化进程持续推进。《储能电站运行维护规程》的发布与“储能电站运维管理员”新职业的设立,凸显了行业规范发展的趋势,而…

作者头像 李华
网站建设 2026/3/5 10:58:41

开发者必备人体解析工具:M2FP支持ModelScope一键加载

开发者必备人体解析工具:M2FP支持ModelScope一键加载 🧩 M2FP 多人人体解析服务 (WebUI API) 在计算机视觉领域,人体解析(Human Parsing) 是一项关键的细粒度语义分割任务,旨在将人体分解为多个语义明确的…

作者头像 李华
网站建设 2026/3/3 21:19:00

新手必看人体解析入门:M2FP提供完整文档与示例数据集

新手必看人体解析入门:M2FP提供完整文档与示例数据集 🧩 M2FP 多人人体解析服务 (WebUI API) 项目背景与技术定位 在计算机视觉领域,人体解析(Human Parsing) 是一项细粒度的语义分割任务,目标是将图像…

作者头像 李华
网站建设 2026/3/2 23:17:49

Z-Image-Turbo单色调实验:黑白灰之外的单一色系探索

Z-Image-Turbo单色调实验:黑白灰之外的单一色系探索 引言:从黑白到单色——AI图像生成的艺术边界拓展 在传统视觉表达中,黑白摄影常被视为极简主义与情绪张力的代名词。然而,随着生成式AI技术的发展,我们不再局限于“…

作者头像 李华
网站建设 2026/3/3 2:57:16

为什么人体解析项目常报错?M2FP锁定PyTorch 1.13.1彻底解决

为什么人体解析项目常报错?M2FP锁定PyTorch 1.13.1彻底解决 📖 背景与痛点:人体解析为何频繁“翻车”? 在计算机视觉领域,人体解析(Human Parsing) 是一项关键的细粒度语义分割任务&#xff0…

作者头像 李华