0x01-基础信息 具体信息 详情 ATT&CK编号 T1546-001 所属战术阶段 持久性 平台 Windows7 sp1 所需权限 无 基础数据源 火绒安全 绕过防御 无 版本 1.0 ...
红队战术 - 劫持默认文件扩展名
了解ATT&CK :事件触发执行:更改默认文件关联攻击者可以通过修改文件类型关联来建立持久性,实现在打开特定文件时执行恶意内容的目的。在Windows系统中,文件关联信息存储在注册表中,攻击者...