如题, usbtrace在高版本系统上抓取通讯数据的时候,记录只有out没有in,低版本很正常
请教如何解决这个bug,bushound是正常的
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!
0xRT 解决起来的话还是超级简单的。。
mb_lbgzxnuv 1、禁用驱动签名强制,先试一下是否有in数据; 2、修改权限和规则,日常运行以管理员运行,然后添加例外规则:在组策略编辑中,为USBTrace驱动添加允许规则;
romobin 感谢回复,但是这个没用的,不是签名问题,ut的签名支持所有系统