Muhalifler, güvenilir bir Windows yardımcı programı aracılığıyla kod yürütülmesini proxy'ye yüklemek için InstallUtil'i kullanabilir. Ayrıca, öznitelikle dekore edilmiş sınıfı uygulayan ikili içindeki özniteliklerin kullanımı yoluyla beyaz listeyi yazma işlemini atlamak için de kullanılabilir.
Kuruluşumda InstallUtil.exe dosyasının çalışmasını ve argümanlarını izlemek için süreç izlemeyi nasıl kullanabilirim?
Örneğin, ayrık kullanarak veya belki de Active Directory'de bir GPO oluşturarak?
Referans: https://docs.microsoft.com/en-us/dotnet/framework/tools/installutil-exe-installer-tool