sppsvc.exe (Software Protection Platform Service) est un service responsable de la gestion de l’activation produit et de la vérification de la légitimité de la copie de Windows
TagWindows
REDTEAM – Exploiter l’AD
Exploitation d’Active Directory pour la Redteam.
runas.exe
runas.exe est un utilitaire Windows qui permet d’exécuter des programmes en tant qu’un autre utilisateur.
NetBIOS
NetBIOS est l’abréviation de Network Basic Input Output System (système d’entrée/sortie de base du réseau)
PowerView – Cheatsheet
Commandes PowerView utiles
Protéger un PC Windows volé (à distance)
Comment protéger les données d’un poste windows volé. Nécessite un accès à distance à la machine.
Créer une DLL – Windows
Ressources
Chargement explicite de DLL – Windows
Remarques Ressources https://learn.microsoft.com/en-us/cpp/build/linking-an-executable-to-a-dll?view=msvc-170#determining-which-linking-method-to-use
KERNEL32.dll
KERNEL32.dll est un composant de l’API Windows. C’est une bibliothèque qui fournit des services de base pour les applications Windows