注:WMIC是 Windows 的命令行管理工具,可让管理员通过脚本查询系统硬件、软件和配置状态。由于它是系统自带且由微软签名的组件,攻击者也可能借它执行侦察、识别安全产品或辅助投放恶意软件。
该媒体在 Windows 11 预览版中测试,发现 Windows 结果、系统分区文件以及命令提示符已经没有 WMIC 踪迹,用户在命令提示符运行 wmic 后,系统会返回“命令未识别”错误。用户也无法通过 Windows 11“可选功能”页面或任何终端命令重新启用 WMIC。
Windows 在查询 WMIC 后,由于没有在系统中找到该工具,推荐打开 Microsoft Edge 进行网页。
微软出于安全方面的考量,从 Windows 10 21H1 开始逐渐弃用 WMIC。报道指出,攻击者过去曾借助 WMIC 锁定受害者数据、识别已安装的安全产品,以及从受感染电脑中删除安全软件。










