安全文章 红队战术 - 劫持默认文件扩展名 了解ATT&CK :事件触发执行:更改默认文件关联攻击者可以通过修改文件类型关联来建立持久性,实现在打开特定文件时执行恶意内容的目的。在Windows系统中,文件关联信息存储在注册表中,攻击者... 04月17日22 views评论d.exe 注册表 阅读全文