安全,  技术分享,  新闻

Sharp4FromTrust:一种借助 TrustedInstaller 服务,实现 SYSTEM 权限的隐匿执行的工具

在渗透测试和高级对抗技术中, 父进程欺骗就是一种经典的进程伪装手段,能够使恶意进程在被监控时看起来是由合法的系统进程,比如 由 TrustedInstaller.exe 或 explorer.exe 启动,从而绕过基于行为的安全检测与防御系统。

留言

您的邮箱地址不会被公开。 必填项已用 * 标注