百舌鳥の早贄

年1ぐらいでダラダラと

技術

SettingContent-msでPowershellのRestrictedをBypassした

業務後の空いた時間で、ずっとできていなかった検証をやったので適当にメモしておく。 はじめに 2018年7月2日(米国時間)、Malwarebytesが公開した情報によると、あるセキュリティリサーチャーが、Windows 10特有のファイルで拡張子が「.SettingContent-ms」…