而 Plug and Pwn 的核心思路就是伪造 USB 设备的硬件身份,诱导 Windows自动下载并安装存在安全问题的厂商组件,并让这些组件进入由 SYSTEM 权限运行的设备安装流程。该设备对应的安…...