<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>T1546.012 on Adrián Lois</title><link>https://adrianlois.com/mitre/t1546.012/</link><description>Recent content in T1546.012 on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Mon, 19 Sep 2022 11:06:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/mitre/t1546.012/index.xml" rel="self" type="application/rss+xml"/><item><title>Iniciar aplicaciones antes de la carga de perfiles de usuario</title><link>https://adrianlois.com/posts/iniciar-aplicaciones-antes-perfiles-usuario-windows/</link><pubDate>Sun, 23 Aug 2015 22:33:00 +0000</pubDate><guid>https://adrianlois.com/posts/iniciar-aplicaciones-antes-perfiles-usuario-windows/</guid><description>&lt;p&gt;Si queremos &lt;strong&gt;iniciar una determinada aplicación en background antes de la carga de cualquier perfil de usuario&lt;/strong&gt;, de modo que ya esté disponible cuando encendamos el equipo y nos aparezca la pantalla de bienvenida de Windows sin necesidad de iniciar sesión en la máquina local.&lt;/p&gt;
&lt;blockquote class="al-alert al-alert-caution"&gt;
 &lt;p class="al-alert-title"&gt;
 &lt;i class="fa-solid fa-circle-exclamation" aria-hidden="true"&gt;&lt;/i&gt;
 &lt;span&gt;Vector clásico de persistencia&lt;/span&gt;
 &lt;/p&gt;&lt;p&gt;Modificar &lt;code&gt;HKLM\...\Winlogon\Userinit&lt;/code&gt; es una técnica documentada de persistencia (MITRE ATT&amp;amp;CK T1547.004). Cualquier alteración será marcada por EDR/AV maduros y queda en logs forenses. Si lo usas como administrador legítimo, documenta el binario añadido y notifica al equipo de seguridad para evitar incidentes.&lt;/p&gt;</description></item></channel></rss>