Windowsの正規機能を悪用した権限昇格のメモ。
Windowsの正規機能を悪用した権限昇格のメモ
Posted on
自分用の備忘録。定期的に記事を見直し、修正が必要な部分は修正すること。
Windowsの正規機能を悪用した権限昇格のメモ。
RunとRunOnceのレジストリキーは、どちらもユーザーのログイン時に指定されたプログラムや処理を自動実行する。 Runキーに登録された処理は、ユーザーがログインするたびに毎回実行されるが、RunOnceキーに登録された処理は、一度実行されると、キーから処理が削除される。 今回はRunOnceの挙動をテストしてみた。
HKLMとHKCU Runキーについて以下のような記述を見かけた。
Component Object Model (COM) とは 主にWindows上で動作するソフトウェア間の相互通信を可能にするための技術仕様のこと。 この技術仕様に基づいて開発されたソフトウェアをCOMオブジェクトあるいはCOMコンポーネントと呼ぶ。 詳しくはこちら。