攻擊者如何利用AppleScript繞過防禦機制

概述 當我們分析macOS安全性和攻擊者所使用的工具時,無論是野外發生的真實攻擊,還是紅隊演習過程中的真實工具,我們都會聯想到類似於Python腳本、Shell腳本、惡意文檔、可疑擴展之類的內容,當日,還包括僞造、篡改或木馬等方式。儘管AppleScript的存在時間與Python一樣早,並且比macOS 10本身早了8-9年,但AppleScript(一種內置的macOS技術)在安全領域卻很少被
相關文章
相關標籤/搜索