taskeng.exe

taskeng.exe (Task Engine) fait partie du gestionnaire de tâches de Windows. Ce fichier est responsable de l’exécution de tâches planifiée

Plus de details

AMSI

Introduction à Windows Antimalware Scan Interface (AMSI) et Implémentation d’un POC en C++

rundll32.exe

rundll32.exe permet de charger et d’exécuter des fonctions stockées dans des bibliothèques de liens dynamiques (DLL).

Plus de details

shell32.dll

shell32.dll est une bibliothèque (DLL) de Windows qui contient des fonctions et des ressources liées à l’interface utilisateur et à la gestion des fichiers.

Plus de details

CLSID

Un ID de classe (CLSID) est un identifiant unique de 128 bits représentant une application ou un composant d’une application.

Plus de details

wermgr.exe

Wermgr.exe (Windows Error Reporting Manager) est un composant de Windows qui fait partie du système de gestion des erreurs de Windows.

Plus de details

WerFault.exe

WerFault.exe (Windows Error Reporting) est un processus de Windows conçu pour aider à diagnostiquer et résoudre les erreurs qui peuvent se produire sur l’ordinateur.

Plus de details

REDTEAM Glossaire

TTP TTP (Tactiques, techniques et procédures) : Séquence spéciale de tactiques, de techniques et de procédures utilisée par un groupe d’attaquant Kernel Patch Protection / PatchGuard Kernel Patch Protection (KPP), connu aussi sous le nom de PatchGuard (PG), est une fonctionnalité des éditions x64 de Microsoft Windows qui offre une protection contre la mise à