- ATT&CK視角下的紅藍對抗實戰指南
- 賈曉璐 李嘉旭 黨超輝
- 149字
- 2024-04-12 19:02:50
1.2.5 UAC虛擬化
UAC虛擬化也稱為重定向操作。當用戶權限沒有達到程序要求的權限時,就會進行重定向操作。虛擬化由兩個部分構成,即文件虛擬化和注冊表虛擬化。例如,如果一個程序試圖寫入C:\Program Files\Contoso\Settings.ini,但用戶沒有寫入那個目錄的權限,這個寫操作就會被重定向至C:\Users\Username\AppData\Local\VirtualStore\Program Files\contoso\settings.ini。對于注冊表,如果一個程序試圖寫入HKEY_LOCAL_MACHINE\Software\Contoso,它會被自動重定向至HKEY_CURRENT_USER\Software\Classes\VirtualStore\Machine\Software\Contoso或者HKEY_USERS\UserSID_Classes\VirtualStore\Machine\Software\Contoso。