2024红队实战操作虚拟机制作_第1页
2024红队实战操作虚拟机制作_第2页
2024红队实战操作虚拟机制作_第3页
2024红队实战操作虚拟机制作_第4页
2024红队实战操作虚拟机制作_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

红队实战操作虚拟机制作0x01虚拟机软件配置 使用当下最新版本VMwareWorkstationPro。下载地址:/go/getworkstation-win激活码:google寻找新建一个根据项目时间长短而定的硬件配置,例如:4核CPU、8G内存、60G目,可以参数加倍。卸载虚拟机上无关设备(声卡、摄像头、蓝牙以及系统完整完毕后的CD/DVD),并关闭加速3D形使用外接USB有线网卡组网。通过虚拟机->可移动设备->xxxxx,来把USB网卡加载到指定虚拟机。检查虚拟机是否关闭共享文件夹、关闭时间同步、禁用vnc等选项。粘贴复制视情况而定。0x02操作系统配置-Win10 en-ISO:https://massgrave.dev/windows_ltsc_links.html在安装时选择:Windows10EnterpriseNLTSC2021,原因如下:Windows10EnterpriseNLTSC2021includesthesamefunctionalityasWindows10EnterpriseLTSC2021,exceptthatitdoesnotincludecertainmediarelatedtechnologies(e.g.,WindowsMediaPlayer,Camera,Music,Movies&TV)ortheSkypeapp.隐私设置和激活系统激活:/massgravel/Microsoft-Activation-Scripts/ 使用KMS38激活关闭系统自动升级/tsgrgo/windows-update-disabler关闭微软数据收集,以下2个软件自行学习/en/shutup10/LeDragoX/Win-Debloat-Tools关闭杀软windowsdefender。组策略Computerconfiguration▸AdministrativetemplatesWindowsComponentsWindowsDefenderAntivirusTurnoffWindowsDefenderAntivirusEnabled。重启一下,就关闭了defender。主机名和mac地址随机化处理(以管理员身份运行,并重启)主机名随机化#RandomComputerName#RandomComputerName$randomStr=-join((48..57)+(65..90)|Get-Random-Count7|%{[char]$_})$randomComputerName="DESKTOP-"+$randomStrRename-Computer-NewName$randomComputerName-Force-PassThruMac地址随机化/Scrut1ny/Windows-MAC-Address-Spoofer/blob/main/Windows-MAC-Address-Spoofer.bat不管是修改主机名还是MAC改主机名和Mac地址,下次启动起来的时候正好生效。下图是随机主机名,mac地址需要修改上面的bat脚本,并加入关机执行。0x03基础环境配置 python3python2双环境/pyenv-win/pyenv-winJava8Java11Java16三环境,配置一

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论