网站首页 站内搜索

搜索结果

查询Tags标签: T1134,共有 1条记录
  • 红队技术-父进程伪装( MITRE ATT&CK框架:T1134)

    概述父进程伪装是一种访问令牌操作技术,通过将恶意文件的PPID指定为explorer.exe等合法进程的PPID,可帮助攻击者规避启发式检测等防御技术。该伪装可通过使用本地API调用来执行,该调用可帮助攻击者显式指定PID,如C++中的CreateProcess调用。正如我们将在本文中看到的那…

    2022/4/22 7:15:07 人评论 次浏览
扫一扫关注最新编程教程