Ослепить Sysmon. Выводим мониторинг из строя максимально незаметно
|
|
|
Для подписчиковПолучив доступ к системе, злоумышленник первым делом пытается ослепить средства аудита, чтобы как можно дольше оставаться незамеченным. В этой статье мы с тобой попробуем ослепить Sysmon и сделать это максимально незаметно для штатного аудита Windows. Достичь этого нам позволят манипуляции с хендлами и дескрипторами безопасности. Подробнее https://xakep.ru/2024/...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|