Security-Experts-Community / open-xp-rules

Открытый репозиторий с правилами на языке eXtraction and Processing (XP)
Apache License 2.0
20 stars 44 forks source link

Детект обхода UAC с помощью оснастки EventVwr #411

Closed driverenok closed 4 months ago

driverenok commented 4 months ago

Resolves #246

Добавлен детект обхода UAC на основе подмены ассоциации .msc файлов и оснастки EventVwr.

Ресерчи: