安全闲碎 Process Doppelganging (Mitre:T1055.013) 文章前言尤金·科岗和塔尔·利伯曼在Blackhat EU 2017上展示了一种称为"Process Doppelganging"的入侵检测规避技术,在这种方法中NTFS事务被用来创建一个包含我们的有效... 07月11日17 views评论操作系统 有效负载 阅读全文