百舌鳥の早贄

年1ぐらいでダラダラと

2018-07-01から1ヶ月間の記事一覧

SettingContent-msでPowershellのRestrictedをBypassした

業務後の空いた時間で、ずっとできていなかった検証をやったので適当にメモしておく。 はじめに 2018年7月2日(米国時間)、Malwarebytesが公開した情報によると、あるセキュリティリサーチャーが、Windows 10特有のファイルで拡張子が「.SettingContent-ms」…