首页 > 其他分享 >Forensia:红队后渗透的痕迹清理工具

Forensia:红队后渗透的痕迹清理工具

时间:2025-01-07 16:24:15浏览次数:1  
标签:清除 缓存 文件 渗透 Forensia 禁用 红队

简介:

红队反取证工具,用于在后期利用阶段消除一些足迹,减少有效载荷消耗并增加检测倒计时。可用于测试事件响应/取证团队的能力。

功能:

卸载Sysmon驱动
Gutmann方法文件粉碎
USNJrnl功能失效
预取功能失效
日志橡皮擦和事件日志禁用
用户辅助更新时间禁用
访问时间禁用
清除近期项目
清除缓冲缓存
明确最近文件缓存
透明贝壳包
文件熔化能力

重要更新:

清除最近的项目
清除垫片缓存
清除RecentFileCache
透明贝壳袋
清除隔离文件

项目地址

https://github.com/PaulNorman01/Forensia

标签:清除,缓存,文件,渗透,Forensia,禁用,红队
From: https://www.cnblogs.com/o-O-oO/p/18657863

相关文章

  • 最新渗透测试面试题合集
    网上整理的渗透测试⾯试问题⼤全,有些HW⾯试的题,已经收集好了,提供给⼤家。现在就是毕业季节,希望各位都能找到好⼯作。渗透篇1、介绍⼀下⾃认为有趣的挖洞经历挖洞也有分很多种类型,⼀种是以渗透、⼀种是以找漏洞为主,如果是前者会想各种办法获取权限继⽽获取想要的的东......
  • 从零基础转行渗透测试到如今20k,我经历了什么?_渗透测试工作辛苦吗
    97年的我,在土木大专毕业后并没有选择相关的行业。一是我觉得干土木不赚钱,二是干土木很辛苦。在我们这个行业,如果你是一本及以上大学毕业的,那你的工资肯定很高,如果夏天有高温补贴的话,刚毕业出来就能月薪过万,不过土木依旧逃不掉上工地干活的痛苦,也就是累。如果是像我这种大专......
  • 【渗透测试术语总结】
    目录题记渗透测试常用专业术语 加更:暗网转大佬笔记一、攻击篇二、防守篇Top渗透测试常用专业术语     相信大家和我一样,搞不清这些专业名词的区别,所以我来整理一下。1.POC、EXP、Payload与ShellcodePOC:全称'ProofofConcept',中文'概念验证',常指一......
  • #渗透测试#网络安全# 一文搞懂什么是IRS!!!
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。目录一、IRS入侵响应系统的基本概念二、IRS入侵响应系统产生......
  • #渗透测试#网络安全# 一文搞懂IDS与IPS的区别!!!
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。目录一、IPS和IDS的区别何为IDSIDS基本功能IDS分类分类......
  • 【2024最新】渗透测试工具大全(超详细),收藏这一篇就够了!
     黑客/网安大礼包:......
  • 渗透测试及AppScan工具使用详情讲解(一)
    渗透测试该概念:渗透测试是一种安全测试方法,旨在评估系统(软件、硬件、信息系统或网络环境)的安全性。这种测试的主要目的是通过使用恶意技术评估系统的安全性,以仔细检查应用程序中发现的所有安全风险或漏洞,并保护被攻击者觊觎的关键数据以及管理系统的各项功能。值得注意的是,渗......
  • #渗透测试#网络安全# 一文搞懂WAF!!!!
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。目录一、WAF的定义二、WAF的功能三、WAF的分类1.部署方式......
  • 内网渗透
    内网渗透内网基础知识前言本文主要介绍内网方面的一些概念,作为内网学习的一个开端。在本文中,所有内容仅供参考,哪有不对,还请指出,谢谢各位师傅。单域和多域内网概念内网也指局域网,是指在某个区域由多台计算机互联而成的计算机组,内网渗透就是在内网中获取计算机的权限想要学......
  • #渗透测试#漏洞挖掘#WAF分类及绕过思路
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。目录一、Waf分类软件型WAF硬件型WAF基于云WAF开源型WAF......