news 2026/4/18 12:40:00

红队攻防实战:深入解析与绕过Windows标记网络(MotW)技术

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
红队攻防实战:深入解析与绕过Windows标记网络(MotW)技术

红队攻防101:绕过Windows标记网络 (Mark of the Web)(第二部分)

作者:Abdellaoui Ahmed
阅读时间:3 分钟
发布日期:2024年10月7日

攻击场景

在本文中,我将从第一部分继续讲解。在第一部分中,我们创建了一个类似于合法图像的恶意快捷方式 (LNK)。当受害者点击它时,会下载两个文件:有效负载(第一阶段)和一个用于替换已删除快捷方式的合法图像。在该场景中,我们假设我们的有效负载不会被杀毒软件 (AV) 或端点检测和响应 (EDR) 系统标记为恶意。

然而,即使在这种情况下,Windows 也会对下载的文件应用"网络标记" (Mark-of-the-Web, MotW),以表明它们来自互联网。这会触发 Windows Defender SmartScreen 的额外检查,可能会将文件标记为可疑,或者向用户提示警告,尤其是在涉及高风险文件扩展名时。

什么是网络标记 (Mark-of-the-Web)?

MotW 通过附加一个 Zone.Identifier 备用数据流 (ADS) 应用于下载的文件,该数据流跟踪文件的来源,包括 URL 和可选的引用 URL。杀毒软件和 EDR 系统可以利用这些信息执行额外的检查和信誉查找。

MotW 的局限性与绕过方法

MotW 系统虽然有用,但也存在攻击者可以利用的局限性。以下是对这些局限性和技术的总结…
CSD0tFqvECLokhw9aBeRqqy7pDVE9jtHSghPeFdiPyHGBWzDly+YOZhN8Cc0niZyC4Gb0ezG2nHn5bnz/mIxwZrUj0Gse88uzXmuRQpr3C1/zLU5ZsFqoZUjGPrYpIVsfY5fgvjSI969+5ijKmcU3g==
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 8:47:22

Z-Image-Turbo建筑图像生成尝试:现代简约风格能否胜任?

Z-Image-Turbo建筑图像生成尝试:现代简约风格能否胜任? 引言:AI图像生成在建筑设计中的新探索 随着生成式AI技术的快速发展,建筑设计领域正迎来一场视觉创作的范式变革。阿里通义推出的Z-Image-Turbo WebUI作为一款基于Diffusion架…

作者头像 李华
网站建设 2026/4/18 8:36:12

Z-Image-Turbo模型加载耗时多久?首次启动预期管理

Z-Image-Turbo模型加载耗时多久?首次启动预期管理 阿里通义Z-Image-Turbo WebUI图像快速生成模型 二次开发构建by科哥 在AI图像生成领域,启动效率与用户体验的平衡是决定工具实用性的关键因素之一。阿里通义推出的Z-Image-Turbo模型以其“1步出图”的高效…

作者头像 李华
网站建设 2026/4/18 7:08:18

对比实验数据说话:M2FP在遮挡场景下AP指标高出22%

对比实验数据说话:M2FP在遮挡场景下AP指标高出22% 📊 遮挡挑战下的性能突破:M2FP为何脱颖而出? 在多人视觉理解任务中,人体遮挡是长期存在的核心难题。当多个个体在图像中发生重叠、肢体交叉或部分被遮蔽时&#xff0c…

作者头像 李华
网站建设 2026/4/18 8:37:49

推荐3个实用人体解析项目:M2FP支持Flask快速二次开发

推荐3个实用人体解析项目:M2FP支持Flask快速二次开发 🧩 M2FP 多人人体解析服务 (WebUI API) 项目背景与核心价值 在计算机视觉领域,人体解析(Human Parsing) 是一项关键的细粒度语义分割任务,目标是将人体…

作者头像 李华
网站建设 2026/4/18 7:41:05

短视频特效开发:M2FP实现实时换装滤镜底层支持

短视频特效开发:M2FP实现实时换装滤镜底层支持 在短视频内容爆发式增长的今天,用户对个性化、互动性强的视觉特效需求日益旺盛。其中,“实时换装”类滤镜因其趣味性和社交传播性,已成为各大平台的核心功能之一。然而,实…

作者头像 李华
网站建设 2026/4/18 6:30:13

企业级AI系统构建:M2FP作为微服务模块集成至主架构

企业级AI系统构建:M2FP作为微服务模块集成至主架构 在现代企业级AI系统中,语义分割技术正逐步从实验室走向真实业务场景。尤其是在智能零售、安防监控、虚拟试衣和人机交互等领域,对“人体解析”这一细分任务的需求日益增长。传统目标检测或…

作者头像 李华