Могут ли уже открытые экраны журнала событий PowerShell в средстве просмотра событий Windows быть взломаны хакерами в автономном режиме?
Может ли Windows PowerShell предоставить мне поддельные или измененные выходные данные, если я использую общие команды, которые в основном используются в проверке хеш-кодов PowerShell, но их можно изменить слишком теоретически, поэтому они не так надежны, как видно.
Если я отключусь от Интернета и пока открыты журналы событий PowerShell со свойствами событий, могут ли они редактироваться и изменяться хакерами, даже обновляя страницу истории идентификаторов событий за миллисекунды, чтобы проверить их достоверность, но без использования мониторов событий, потому что их также можно взломать моя система теоретически такая же
Я не буду открывать новую операционную систему, мне в первую очередь нужна проверка чистоты во время моего последнего сеанса.
Я хочу 100% гарантию или близкую к этой ставке, если вы можете мне помочь, я был бы рад
Как я уже говорил выше, для меня это критично.
1 ответ
После того как система успешно и полностью скомпрометирована, вы не можете доверять даже времени, которое она показывает, не говоря уже о чем-то действительно важном, что она вам показывает.
По крайней мере: такова теория.