【WinFile】credwiz.exe
概述:Windows credwiz.exe 文件说明。本文主要说明其基本功能和被使用场景。
相关文章推荐:
- credwiz.exe 是 Windows 操作系统中的一个程序,用于备份和还原用户凭据。凭据可以包括保存的密码、证书、访问令牌等信息。使用凭据向导(Credential Backup and Restore Wizard)可以帮助用户在需要时轻松地备份和恢复这些重要的凭据 - suv789 - 博客园
- 利用IIS的模块功能绕过防火墙
credwiz.exe 是什么
credwisz.exe 是一个与 Windows Credential Manager 相关联的文件,该功能允许用户安全地存储和管理用户凭证,如用户名和密码。
启动后,credwiz.exe 打开 Windows 凭据管理器,允许用户查看、添加或备份、恢复或删除各种应用程序和网站的存储凭据。
credwiz.exe 利用
了解到 Credwiz.exe 可以备份用户账户凭证,就不难想象其可能会被利用的场景。
在很多 Windows 后门模块中,就有调用 Credwiz 来备份用户账户凭证的场景。
1 |
|
以及被用来注入 ShellCode。Credwiz 是 Windows 的一个合法进程,拥有较高权限,容易被利用。
1 |
|
上述 shellcode 可能被用来加载一些恶意 dll,实现恶意代码的执行。
【WinFile】credwiz.exe
https://hodlyounger.github.io/2024/07/22/A_OS/Windows/Windows 文件/【WinFile】credwiz/