RSS Проект Ноль
Подписаться
Обновления инструментов Windows: OleView.NET
Блог-пост обсуждает улучшения, внесенные в инструмент OleView.NET, который предназначен для обнаружения поверхности атаки Windows COM и поиска уязвимостей в безопасности. Инструмент был представлен на конференции Microsoft Bluehat в Редмонде. Он доступен для установки из PowerShell Gallery и может быть использован для парсинга артефактов регистрации COM в внутреннюю базу данных. База данных может быть сохранена для будущего использования и разделена с GUI для упрощения исследования. Исследования в области безопасности COM включают перечисление потенциальных классов интереса, проверку доступности и перечисление экспонированных интерфейсов.