ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[TOC] ## 原理 就是通过添加启动项,让目标在开启的时候,登陆到账户就自动执行后门程序,而该程序由于存在于后台,一般很难被发现,甚至可以挂在稳定的后台程序上,让看不出来有什么特别 ## 利用 打开注册表 ~~~ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ~~~ 右击添加字符串 ~~~ 新建一个字符串,名字自定义 ~~~ 双击打开新建的字符串 ~~~ 输出要执行的后门程序的路径 ~~~ 让目标重启 ~~~ 利用一些cve漏洞,把目标打蓝屏自动重启 ~~~