想知道,windows客户端如何进行渗透测试

#1
最近在公司做 渗透,
遇到了超级难的项目,只有win的客户端,出了一个dll劫持就卡住了。

想问下各位大佬,像windows客户端(exe),如何进行渗透测试,测试的点 在哪里,抓包全是加密内容。

有没有相关的资料或者 学习路线。万分感谢
2023-01-10
#2
反编译了 看代码
2023-01-10
#3
反编译逆向 看通信点
业务函数  执行函数等等
lucky
2023-01-10
#4
回复 3# luckyts
这个反编译逆向,大体都是什么方式呢
2023-01-11
#5
回复 4# Sipt02
静态动态调一下
2023-01-12
#6
只要有通信,就可以搞网络层
一切皆有可能
2023-01-13
#7
这里没有太多信息,不好判断。大体思路上,可以反编译客户端,看看里面是怎么通信的。web通信就用你常规web渗透那一套去挖,如果有私有协议的或者基于rpc的,那要细致分析看看客户端和服务端的认证逻辑有没有可能绕过的地方