攻击者可能会在系统启动时滥用身份验证包来执行 DLL。 Windows 身份验证包 DLL 由本地安全机构 (LSA) 进程在系统启动时加载。它们为操作系统的多个登录过程和多个安全协议提供支持。
https://docs.microsoft.com/zh-cn/windows/win32/secauthn/lsa-authentication?redirectedfrom=MSDNhttps://docs.microsoft.com/zh-cn/windows/win32/secauthn/lsa-authentication?redirectedfrom=MSDN<
京公网安备 11010502049817号