Ослепить Sysmon полностью. Манипулируем объектами ETW, чтобы обойти мониторинг
|
|
|
Для подписчиковПолучив доступ к системе, злоумышленник первым делом пытается вывести из строя средства аудита, чтобы как можно дольше оставаться незамеченным. В этой статье я покажу, как атакующий может ослепить средства мониторинга Windows путем манипуляций с подсистемой Event Tracing for Windows (ETW). Подробнее https://xakep.ru/2024/03...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|