Показать сообщение отдельно

  #5  
Старый 20.06.2026, 07:40
antishnaps
Новичок
Регистрация: 22.09.2012
Сообщений: 22
С нами: 7178006

Репутация: 0
По умолчанию

COM-hijack классно тем, что почти не светится и работает без админских прав, но правда — DLL должна быть очень аккуратно сделана, иначе процесс рухнет и всё накроется. В корпоративке часто SCCM и EDR режут шансы, но Explorer и другие хосты всё равно подбрасывают входы, так что это хороший доп метод в связке с другим закреплением, типа WMI подписок или тасков.
 
Ответить с цитированием