从普通用户到 SYSTEM WalletService 权限提升 CVE-2026-49176是Windows WalletService服务中的本地权限提升漏洞。该漏洞利用WalletService在路径解析后以LocalSystem权限打开数据库的时间窗口,通过持久化回调特性加载恶意DLL,从而在SYSTEM权限下执行任意代码。受影响系统包括Windows 10、11及Server版本。利用时需先在目标系统植入BOF文件,通过Cobalt Strike脚本执行payload,最终实现权限提升。文章详细描述了漏洞原理、影响范围、复现步骤及验证方法,并提供了利用工具下载链接,帮助安全人员理解并防范此类漏洞。 2026-07-31 技术典藏 12466
照妖镜 - 程序行为分析 该程序基于ETW技术实现对目标程序的持续行为监控,无需源码或第三方威胁库,通过记录进程、文件、注册表(部分路径受限)、网络(仅TCP)等操作,帮助判断程序安全性。技术栈为C#与WPF,提供详细流程图辅助分析。需注意:部分注册表路径(如hklm)无法获取,文件监控排除appdata、桌面等系统路径,网络仅支持TCP协议,UDP、icmp等无法捕获。 2026-06-23 作品 11694