首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏公共互联网反网络钓鱼(APCN)

    基于IPFS与VHD镜像的无文件AsyncRAT投递机制研究

    监听相关事件:# 监控可疑的VHD挂载与后续PowerShell活动# 需要管理员权限运行$Query = @"<QueryList><Query Id="0" Path="Microsoft-Windows-<em>DiskManagement</em>-API "><Select Path="Microsoft-Windows-<em>DiskManagement</em>-API">*[System[EventID=2]]</Select><!

    9810编辑于 2026-03-02
  • 来自专栏全栈程序员必看

    COLMO管线机隐藏安装_五金加工厂的设备清单

    --- Control Name: Disk Management Snap-In Object Library Version: 1.0 Status: Registered ProgID: DiskManagement.Control

    80530编辑于 2022-11-04
领券