Показать сообщение отдельно

  #4  
Старый 19.06.2026, 16:20
topik2003
Новичок
Регистрация: 15.03.2004
Сообщений: 27
С нами: 11659905

Репутация: 0
По умолчанию

COM-hijack действительно крутая штука — тихо и незаметно, особенно в юзершеллах без админских прав. Главное, как писал barscot, DLL не должна ронять хост-процесс, иначе будет лажа. В корпоративке я замечал, что SCCM и Crowdstike сильно режут список CLSID, но Explorer все равно постоянно вызывает пару-тройку «уязвимых» объектов. Поэтому лучше брать COM-hijack в связке с какими-нибудь WMI подписками или задачами, чтоб не сидеть на одном методе.
 
Ответить с цитированием