一文讀懂進程重鏡像技術(附檢測方案)

背景 大約三個月前,一種新的攻擊技術出現在安全社區,名爲「進程重鏡像」。 這項技術是由 McAfee 安全團隊在一篇標題爲「進程重鏡像和終端安全解決方案繞過」的博文中發佈的,在這種攻擊技術發佈的幾天後,我的一個同事也是朋友—— Dwight ——拿出了概念驗證代碼(PoC),演示了這種技術,可以在他的 GitHub 上找到。 雖然這項技術還沒有映射到 MITRE ATT&CK 中,但我相信它屬於防
相關文章
相關標籤/搜索