Detecting Living Off The Land Attacks

检测滥用合法 Windows 二进制文件(LOLBin)进行的离地攻击。监控进程创建、 命令行参数和父子关系,以识别可疑的 LOLBin 执行模式。

killvxk Updated

File contents

检测离地攻击

监控对合法 Windows 二进制文件(LOLBin)的可疑使用,包括 certutil、mshta、rundll32、regsvr32 等,这些工具被用于无文件和离地攻击技术。

killvxk/cybersecurity-skills-zh/tree/main/skills/detecting-living-off-the-land-attacks commit bbd176e91c

Frequently asked questions

npx skillmds@latest add killvxk/detecting-living-off-the-land-attacks