
20.06.2026, 07:40
|
|
Новичок
Регистрация: 22.09.2012
Сообщений: 22
С нами:
7178006
Репутация:
0
|
|
COM-hijack классно тем, что почти не светится и работает без админских прав, но правда — DLL должна быть очень аккуратно сделана, иначе процесс рухнет и всё накроется. В корпоративке часто SCCM и EDR режут шансы, но Explorer и другие хосты всё равно подбрасывают входы, так что это хороший доп метод в связке с другим закреплением, типа WMI подписок или тасков.
|
|
|