真實攻擊中,LOLBAS 工具很少會單獨使用,攻擊者會把多個內建工具串連成攻擊鏈,從初始入侵到持久化潛伏,全程使用合法工具躲避偵測。 所以這篇文章,我們就一起來...
SFTP.exe是Windows 10/11內建的SSH檔案傳輸客戶端。他的ProxyCommand選項可以被濫用來執行任意系統命令,無需實際SSH連線。 工具...
Cipher.exe 是 Windows 內建的加密工具,他的**/w參數**可徹底覆寫已刪除檔案的磁碟空間,讓鑑識人員無法還原任何痕跡。 Cipher.exe...
Explorer.exe是Windows的桌面外殼,控制所有GUI介面。透過自動啟動註冊表,可實現完美的持久化,每次登入自動執行惡意程式。 工具特性 路徑...
Excel.exe不只是試算表軟體,內建的VBA巨集和DDE功能也讓他成為完美的惡意程式執行平台,幾乎存在於每台商用電腦中。 工具特性 路徑: C:\Pr...
Bash.exe 是如果我們要用 WSL 的主要檔案, 在他為開發者帶來很多便利性的同時,也為攻擊者提供了更多元,更隱蔽的攻擊手法。 今天我們就一起來看看這個工...
TPMTool.exe是Windows內建的可信平台模組管理工具。 攻擊者可以利用他的創建目錄結構和白名單信任的特性,把它作為攻擊鏈的關鍵元件。 今天我們就一起...
在 Windows 作業系統中,UAC 是一項用來防止未經授權的系統變更中重要的安全機制,但後來安全研究人員也發現了很多繞過 UAC 的技術,其中 eventv...
Msdt.exe 是用來執行疑難排解套件的工具,但在 2022 年的 Follina (CVE-2022-30190) 漏洞讓全世界見識到它的危險性。 MSDT...
截至2025-07-31,Windsurf 在 Win 11 不能自動更新!每次它自動更新就會跳出 這個問題持續很久了,目前只能手動關閉「COM Surroga...
想請問各位 1.如果想用robocopy 的 /PURGE去同步兩個資料夾中只有時間戳不同的檔案和資料夾(包含子資料夾以及下面的檔案)那該用什麼指令呢? rob...
接續上次的文章來排程執行程式,而因為PTT疑似會封鎖雲端IP(情報來源是 pyptt - ptt第三方API 的readme文件;直接搜尋PTT robots...
隨著「Windows 升級之旅」的結束,今天我們將總結 Windows 11 升級的成效,並深入反思這次過程中的得失。同時,也會展望未來的 IT 策略,持續提升...
夥伴們,歡迎來到「Windows 升級之旅」的第二十九天!今天,我們將探討 Windows Copilot 的未來發展方向,並深入了解 AI 如何引領企業的數位...
夥伴們,歡迎來到「Windows 升級之旅」的第二十八天!隨著 AI 技術在 Windows 平台上的深度整合,Microsoft 365 Copilot 已逐...
夥伴們,歡迎來到「Windows 升級之旅」的第二十六天!今天我們開啟了全新的主題週,探索 Windows Copilot 的潛力,特別是最新推出的 Copil...
夥伴們,歡迎來到「Windows 升級之旅」的第二十五天!今天是我們 WSL 專題週的最後一篇文章。今天,我們將探討 Windows Subsystem for...
夥伴們,歡迎來到「Windows 升級之旅」的第二十四天!今天,我們將深入探討如何在 Windows 上設置一個完美集成 Linux 工具的開發環境,實現高效和...
夥伴們,歡迎來到「Windows 升級之旅」的第二十三天!今天,我們將深入探討 Windows Subsystem for Linux(WSL)如何賦能開發者,...
夥伴們,歡迎來到「Windows 升級之旅」的第二十二天!今天,我們將深入探討 Windows Subsystem for Linux(WSL)的發展歷程,並解...
夥伴們,歡迎來到「Windows 升級之旅」的第二十一天!今天,我們將探討企業如何透過 IT 升級和創新技術,實現 ESG(環境、社會、治理)目標,同時也展示...
夥伴們,歡迎來到「Windows 升級之旅」的第二十天!今天,我們將深入探討如何在 ESG(環境、社會及治理)報告中展現 IT 部門對企業永續發展的貢獻。隨著全...
夥伴們,歡迎來到「Windows 升級之旅」的第十九天!今天,我們將探討如何設計一個節能且可持續的工作場域,這不僅有助於企業節省成本,還能減少碳排放,推動永續發...
夥伴們,歡迎來到「Windows 升級之旅」的第十八天!今天我們將深入探討雲端服務與虛擬化技術如何在節能減碳與資安保障方面發揮關鍵作用。隨著混合工作模式的興起,...
夥伴們,歡迎來到「Windows 升級之旅」的第十七天!今天我們將深入探討硬體升級如何直接影響能源效率,並分析最新硬體技術在降低能耗方面的具體貢獻。隨著企業和個...
夥伴們,歡迎來到「Windows 升級之旅」的第十六天!今天我們要深入探討 Windows 11 Pro 如何通過效能優化來達到節能效果,特別是針對筆記型電腦的...
夥伴們,歡迎來到「Windows 升級之旅」的第十五天!今天,我們聚焦於 IT 部門在企業 ESG 策略中的重要角色。隨著全球對企業社會責任(ESG)的期望日益...
夥伴們,歡迎來到「Windows 升級之旅」的第十四天!今天,我們將深入探討在企業資訊安全策略中,如何有效培養員工的安全意識。隨著技術的進步,儘管企業擁有先進的...
夥伴們,歡迎來到「Windows 升級之旅」的第十三天!今天我們要深入探討企業如何制定與實施有效的資訊安全策略,以應對日益複雜的現代網路威脅。隨著企業加速邁向數...
夥伴們,歡迎來到「Windows 升級之旅」的第十二天!今天,我們將通過一個真實案例來探討如何利用 Windows 11 Pro 的新功能,有效防範日益猖獗的勒...