COM Hijacking: персистимся, смотрим артефакты и детектим

В статье рассмотрим: ✔️ Что такое COM ✔️ Закрепление с помощью COM-Hijacking ✔️ Где искать следы в системе: реестр, логи, артефакты ✔️ Методы обнаружения

https://habr.com/ru/articles/1010498/

#pentest #com_hijacking #cybersecurity #soc

COM Hijacking: персистимся, смотрим артефакты и детектим

В операционных системах семейства Windows технология Component Object Model (COM) является фундаментальным механизмом, обеспечивающим взаимодействие между различными программными компонентами. Эта...

Хабр