前言环境变量劫持是一种利用程序在搜索可执行文件、动态链接库(DLL)或配置文件时依赖环境变量路径顺序的弱点进行攻击的手段。攻击者通过篡改环境变量中路径的排列顺序,或将恶意文件放置到靠前的环境变量路径中...
权限维持二、Telemetry维权技术
了解Microsoft Compatibility Telemetry Microsoft Compatibility Telemetry是Windows操作系统中的一个组件,用于收集和发...
windows持久化后门之遥测诊断技术
Windows Telemetry 介绍Windows Telemetry(Windows遥测)是指Microsoft Windows操作系统中的一种数据收集和传输机制,用于收集有关系统和应用程序的使...