ATT&CK - 删除主机上的指示器 删除主机上的指示器 攻击者可能会删除或更改主机系统上生成的工件,包括日志和可能被捕获的文件,如隔离的恶意软件。 日志的位置和格式会有所不同,但典型的有机系统日志会作为 Windows 事件或 Linu... 04月15日ATTACK9 views评论powershell 事件日志 阅读全文