📄🦌🙌🐟🏖️
七度光
探索技术边界 · 挖掘技术深处
热门文章
按住 Shift 横向滚动
随机文章
按住 Shift 横向滚动
从普通用户到 SYSTEM WalletService 权限提升

从普通用户到 SYSTEM WalletService 权限提升

CVE-2026-49176是Windows WalletService服务中的本地权限提升漏洞。该漏洞利用WalletService在路径解析后以LocalSystem权限打开数据库的时间窗口,通过持久化回调特性加载恶意DLL,从而在SYSTEM权限下执行任意代码。受影响系统包括Windows 10、11及Server版本。利用时需先在目标系统植入BOF文件,通过Cobalt Strike脚本执行payload,最终实现权限提升。文章详细描述了漏洞原理、影响范围、复现步骤及验证方法,并提供了利用工具下载链接,帮助安全人员理解并防范此类漏洞。

照妖镜 - 程序行为分析

照妖镜 - 程序行为分析

该程序基于ETW技术实现对目标程序的持续行为监控,无需源码或第三方威胁库,通过记录进程、文件、注册表(部分路径受限)、网络(仅TCP)等操作,帮助判断程序安全性。技术栈为C#与WPF,提供详细流程图辅助分析。需注意:部分注册表路径(如hklm)无法获取,文件监控排除appdata、桌面等系统路径,网络仅支持TCP协议,UDP、icmp等无法捕获。