Могут ли уже открытые экраны журнала событий PowerShell в средстве просмотра событий Windows быть взломаны хакерами в автономном режиме?

Может ли Windows PowerShell предоставить мне поддельные или измененные выходные данные, если я использую общие команды, которые в основном используются в проверке хеш-кодов PowerShell, но их можно изменить слишком теоретически, поэтому они не так надежны, как видно.

Если я отключусь от Интернета и пока открыты журналы событий PowerShell со свойствами событий, могут ли они редактироваться и изменяться хакерами, даже обновляя страницу истории идентификаторов событий за миллисекунды, чтобы проверить их достоверность, но без использования мониторов событий, потому что их также можно взломать моя система теоретически такая же

Я не буду открывать новую операционную систему, мне в первую очередь нужна проверка чистоты во время моего последнего сеанса.

Я хочу 100% гарантию или близкую к этой ставке, если вы можете мне помочь, я был бы рад

Как я уже говорил выше, для меня это критично.

1 ответ

После того как система успешно и полностью скомпрометирована, вы не можете доверять даже времени, которое она показывает, не говоря уже о чем-то действительно важном, что она вам показывает.

По крайней мере: такова теория.

Другие вопросы по тегам