文章总结: 本文介绍了两种Windows任务计划维权技术。一是使用SchedukeTask工具,普通用户权限即可添加计划任务,实测绕过火绒、卡巴斯基和赛门铁克等主流杀软。二是滥用带有正规签名的白文件添加任务计划,同样无需管理员权限且核晶未拦截。文末推广了作者的付费红队安全社群。 综合评分: 55 文章分类: 红队,内网渗透,免杀,安全工具
bypass任务计划维权
原创
词不达意 词不达意
词不达意安全团队
2026年2月22日 16:23 广东
声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担,禁止用于任何非法渗透测试,以及无授权违法测试,请遵守中华人民共和国网络安全法。
前言
Windows下任务计划权限维持工具,应对在社工钓鱼场景下,针对个人PC、域环境下快速维权。
SchedukeTask工具维权
SchedukeTask工具普通用户权限即可添加任务计划,无需管理员权限
SchedukeTask.exe
Usage:
[+] ADD SchedukeTask.exe C:\Users\Public\calc.exe TaskName
[+] RM SchedukeTask.exe rm TaskName
[+] Time: Execute every 10 min (default)
每10分钟执行一次
火绒未拦截
卡巴斯基未拦截
赛门铁克未拦截
滥用白文件维权
通过逆向分析,滥用带有正规签名的白文件添加任务计划
无需管理员权限,
普通用户权限运行命令创建计划任务,核晶未拦截,因为是正规签名程序添加理论上杀软都不会拦截
纷传介绍
加入纷传获取,圈子专注红队终端安全对抗、社工钓鱼、免杀冲锋马、内网/域渗透,目前纷传价格200
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:词不达意安全团队 词不达意 词不达意《bypass任务计划维权》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论