Windows7編 2

ペイロードのプロセスを隠蔽する(migrate編) run persistence(永続的バックドア設置)で、隠蔽はできる。だからmigrateは、run persistenceを使わない場合の方法

ペイロードを踏んでセッションが確立したとき、Windows7のタスクマネージャーには「evil.exe」が現れてしまう。

psコマンドにより、Windows7で動作しているプロセスを全て表示できる。 ※一番左 evil.exeのPIDは3324らしい explorer.exeのPIDは1584らしい