Detecting T1548 Abuse Elevation Control Mechanism

通过监控注册表修改、进程提升标志和异常的父子进程关系,检测提升控制机制滥用,包括 UAC 绕过、sudo 利用和 setuid/setgid 操纵。

killvxk Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/detecting-t1548-abuse-elevation-control-mechanism commit 642ad018ad

Frequently asked questions

npx skillmds@latest add killvxk/detecting-t1548-abuse-elevation-control-mechanism