LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:防御规避

浏览带有该标签的技能列表。

  • hunting-for-living-off-the-land-binaries - 主动猎捕利用合法系统二进制文件(LOLBins)的威胁行为
    威胁猎捕MITRE ATT&CKLOLBinsEDR

    ★ 0 · 更新于 2026-09-16

    主动猎捕对手利用合法已签署系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的行为。

    ⚙ 定义猎捕假设⚙ 识别目标 LOLBin⚙ 收集进程遥测数据
  • hunting-for-living-off-the-land-binaries - 威胁排查受信任系统二进制文件(LOLBins)滥用行为
    威胁排查mitre-attacklolbinsedr

    ★ 0 · 更新于 2026-09-16

    主动排查攻击者利用合法系统二进制文件(LOLBins)执行恶意载荷或规避防御控制的行为。

    ⚙ 制定威胁排查假设⚙ 确定目标 LOLBins⚙ 收集进程遥测数据
  • hunting-for-living-off-the-land-binaries - 猎捕利用系统自带合法二进制文件(LOLBins)的威胁
    威胁猎捕LOLBins防御回避EDR

    ★ 0 · 更新于 2026-09-16

    主动排查对手利用受信任系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的防御回避行为。

    ⚙ 定义威胁猎捕假设⚙ 识别目标 LOLBins⚙ 收集进程遥测数据
  • detecting-credential-dumping-techniques - 检测凭据转储技术
    凭据转储LSASSMimikatzSysmon

    ★ 12 · 更新于 2026-09-11

    使用 Sysmon 事件 ID 10、Windows 安全日志及 SIEM 关联规则检测 LSASS 凭据转储、SAM 数据库导出与 NTDS.dit 盗取。

    ⚙ 配置 Sysmon 的 ProcessAccess 日志⚙ 转发 Sysmon 与 Windows 日志⚙ 创建 GrantedAccess 检测规则
  • T1550.001_application-access-token - 使用被盗应用访问令牌进行身份验证绕过
    MITRE ATT&CK企业防御规避横向移动

    ★ 3,096 · 更新于 2026-05-28

    使用被盗的应用访问令牌绕过身份验证,访问受限账户、信息或服务。

    ⚙ 窃取应用访问令牌⚙ 绕过身份验证流程⚙ 访问受限账户