news 2026/4/29 14:15:21

红队攻防实战:深入解析与绕过Windows标记网络(MotW)技术

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
红队攻防实战:深入解析与绕过Windows标记网络(MotW)技术

红队攻防101:绕过Windows标记网络 (Mark of the Web)(第二部分)

作者:Abdellaoui Ahmed
阅读时间:3 分钟
发布日期:2024年10月7日

攻击场景

在本文中,我将从第一部分继续讲解。在第一部分中,我们创建了一个类似于合法图像的恶意快捷方式 (LNK)。当受害者点击它时,会下载两个文件:有效负载(第一阶段)和一个用于替换已删除快捷方式的合法图像。在该场景中,我们假设我们的有效负载不会被杀毒软件 (AV) 或端点检测和响应 (EDR) 系统标记为恶意。

然而,即使在这种情况下,Windows 也会对下载的文件应用"网络标记" (Mark-of-the-Web, MotW),以表明它们来自互联网。这会触发 Windows Defender SmartScreen 的额外检查,可能会将文件标记为可疑,或者向用户提示警告,尤其是在涉及高风险文件扩展名时。

什么是网络标记 (Mark-of-the-Web)?

MotW 通过附加一个 Zone.Identifier 备用数据流 (ADS) 应用于下载的文件,该数据流跟踪文件的来源,包括 URL 和可选的引用 URL。杀毒软件和 EDR 系统可以利用这些信息执行额外的检查和信誉查找。

MotW 的局限性与绕过方法

MotW 系统虽然有用,但也存在攻击者可以利用的局限性。以下是对这些局限性和技术的总结…
CSD0tFqvECLokhw9aBeRqqy7pDVE9jtHSghPeFdiPyHGBWzDly+YOZhN8Cc0niZyC4Gb0ezG2nHn5bnz/mIxwZrUj0Gse88uzXmuRQpr3C1/zLU5ZsFqoZUjGPrYpIVsfY5fgvjSI969+5ijKmcU3g==
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/21 6:17:41

无法处理多人重叠?M2FP基于ResNet101提升复杂场景鲁棒性

无法处理多人重叠?M2FP基于ResNet101提升复杂场景鲁棒性 🧩 M2FP 多人人体解析服务 (WebUI API) 📖 项目简介 在当前计算机视觉领域,多人人体解析(Multi-person Human Parsing) 是一项极具挑战性的任务。传…

作者头像 李华
网站建设 2026/4/27 4:45:29

从Demo到生产:M2FP支持高并发请求的压力测试方案

从Demo到生产:M2FP支持高并发请求的压力测试方案 📌 背景与挑战:从单机Demo迈向生产级服务 随着AI视觉应用在虚拟试衣、动作分析、智能安防等场景的深入落地,多人人体解析(Multi-person Human Parsing)作为…

作者头像 李华
网站建设 2026/4/24 14:12:53

Z-Image-Turbo壁纸工厂:手机/电脑双端适配图像生成

Z-Image-Turbo壁纸工厂:手机/电脑双端适配图像生成 阿里通义Z-Image-Turbo WebUI图像快速生成模型 二次开发构建by科哥核心价值:基于阿里通义实验室发布的Z-Image-Turbo模型,由开发者“科哥”进行深度二次开发,打造了一套专为桌面…

作者头像 李华
网站建设 2026/4/24 19:10:30

Z-Image-Turbo建筑风格迁移:中式、欧式、现代风实现

Z-Image-Turbo建筑风格迁移:中式、欧式、现代风实现 引言:AI图像生成在建筑设计中的新范式 随着生成式AI技术的快速发展,建筑设计领域正迎来一场视觉创作的革命。阿里通义推出的Z-Image-Turbo WebUI作为一款高效图像生成模型,凭…

作者头像 李华
网站建设 2026/4/26 7:16:16

救命神器8个AI论文软件,专科生搞定毕业论文+格式规范!

救命神器8个AI论文软件,专科生搞定毕业论文格式规范! AI 工具助力论文写作,专科生也能轻松应对 在如今的学术环境中,论文写作已成为专科生毕业路上的一道重要关卡。面对复杂的格式要求、繁重的内容撰写任务,许多同学感…

作者头像 李华
网站建设 2026/4/22 23:57:17

聊一聊大模型幻觉问题及其解决方案

01 什么是大模型幻觉问题 **1.**什么是大模型幻觉 首先介绍一下什么是大模型的幻觉。在某些情况下,我们在使用大模型生成结果时,会有一个直观的感受,就是“一本正经的胡说八道”。 一本正经:生成结果流畅、困惑度 PPL 低、有逻辑性…

作者头像 李华