Windows : Comptes

LocalSystem (dangerous, don’t use!) Le compte LocalSystem est un compte générique spécial sur les systèmes d’exploitation Windows qui est utilisé pour exécuter des services et des processus qui ont besoin de privilèges élevés pour accéder aux ressources du système. Ce compte a des privilèges élevés sur l’ensemble du système et il est utilisé principalement par

Rootkit Windows : Driver ( Pilote )

Si un utilisateur souhaite faire tourner du code en mode kernel (noyau). Il doit alors créer un drivers. Les drivers sont comme des extensions du système d’exploitation, qui tournent avec les droits les plus élevées du système. En général, les pilotes de périphériques et les périphériques ne créent pas du tout de processus. Un fichier

Plus de details

EPROCESS

Chaque processus en cours d’exécution dans Windows est associé à un EPROCESS au niveau du noyau. Découvrons ensemble à quoi sert cette structure de données.

wmic.exe

wmic.exe est l’utilitaire de ligne de commande WMI fournit une interface de ligne de commande pour Windows Management Instrumentation (WMI)

Plus de details

.VIR

Un fichier **.VIR** désigne tout type de fichier infecté par un virus informatique et renommé par un logiciel antivirus

Plus de details