如题, usbtrace在高版本系统上抓取通讯数据的时候,记录只有out没有in,低版本很正常
请教如何解决这个bug,bushound是正常的
[培训]《冰与火的战歌:Windows内核攻防实战》!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。
0xRT 解决起来的话还是超级简单的。。
mb_lbgzxnuv 1、禁用驱动签名强制,先试一下是否有in数据; 2、修改权限和规则,日常运行以管理员运行,然后添加例外规则:在组策略编辑中,为USBTrace驱动添加允许规则;
romobin 感谢回复,但是这个没用的,不是签名问题,ut的签名支持所有系统