1. 使用shadowbroker 的 eternalblue还有 doublepulsar 实现注入到目标机器的进程, 然后使用kali下的msf 获取到有病毒机器的shell 然后修改密码 查看问题等.
根据网上的教程来进行处理 以及复现等
教程地址:
http://blog.csdn.net/claygrit/article/details/77284739 http://blog.csdn.net/feier7501/article/details/8852113
方法晚上接着补充