WindowsETW攻击

admin 2026-03-04 10:44:18 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式
WindowsETW攻击 网络安全文章

WindowsETW攻击

文章总结: 文档阐述了通过破坏ETW机制致盲EDR的技术。主要手段包括利用logman禁用提供者阻断遥测,及修补ntdll中EtwEventWrite函数阻止事
评论:0   参与:  0