语言:
本地 Administrators 组是通过 SAMR RPC 接口枚举的,很有可能是通过 BloodHound/SharpHound。
MITRE ATT&CK 描述
BloodHound 工具
名称: 本地管理员枚举
代码名称: I-ReconAdminsEnum
严重程度: Low