检测离地攻击
监控对合法 Windows 二进制文件(LOLBin)的可疑使用,包括 certutil、mshta、rundll32、regsvr32 等,这些工具被用于无文件和离地攻击技术。
检测滥用合法 Windows 二进制文件(LOLBin)进行的离地攻击。监控进程创建、 命令行参数和父子关系,以识别可疑的 LOLBin 执行模式。
npx skillmds@latest add killvxk/detecting-living-off-the-land-attacks 监控对合法 Windows 二进制文件(LOLBin)的可疑使用,包括 certutil、mshta、rundll32、regsvr32 等,这些工具被用于无文件和离地攻击技术。
killvxk/cybersecurity-skills-zh/tree/main/skills/detecting-living-off-the-land-attacks commit bbd176e91c