★ 0 · 更新于 2026-09-16
主动猎捕对手利用合法已签署系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的行为。
浏览带有该标签的技能列表。
★ 0 · 更新于 2026-09-16
主动猎捕对手利用合法已签署系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的行为。
★ 0 · 更新于 2026-09-16
主动排查攻击者利用合法系统二进制文件(LOLBins)执行恶意载荷或规避防御控制的行为。
★ 0 · 更新于 2026-09-16
主动排查对手利用受信任系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的防御回避行为。
★ 12 · 更新于 2026-09-11
使用 Sysmon 事件 ID 10、Windows 安全日志及 SIEM 关联规则检测 LSASS 凭据转储、SAM 数据库导出与 NTDS.dit 盗取。
★ 3,096 · 更新于 2026-05-28
使用被盗的应用访问令牌绕过身份验证,访问受限账户、信息或服务。