请花3分钟阅读本协议,访问本站即认同本协议

免责声明

hacker5年前14901
        本站系公益性非盈利IT技术学习普及网,部分文章、信息、图片、等来源于互联网,由互联网收集整理发布,希望传...

绕开EDR:结构Office宏欺骗父进程和命令行参数

访客4年前818
绕开EDR:结构Office宏欺骗父进程和命令行参数
一、情况大部分当代EDR解决方法都应用个人行为检验的方法,容许依据其个人行为来检验恶意程序,而不是只是应用IoC(比如:文档hash值、网站域名)。在本文中,我得出了欺骗新进程的父进程和命令行参数这二...