DecoyMini 技术交流社区

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
收起/展开 收藏本版 |订阅

TA0003 持久化 今日: 0|主题: 11|排名: 3 

持久化 (Persistence),编号 TA0003,指的是攻击者能够在重启、更改凭据和其他可能切断其访问的中断时保持对系统访问的技术。持久化的目的就是让它们在系统上能够保持对立足点的长久地访问、操作或配置更改,例如替换或劫持合法代码,添加启动代码。

此项战术包含 19 项子战术,每项子战术包含若干个技术:

    · T1098 帐户操作 (4)
    · T1197 BITS Jobs (1)
    · T1547 Boot 或 Logon 自启动执行 (15)
    · T1037 Boot 或 Logon 自启动脚本 (5)
    · T1176 浏览器扩展 (1)
    · T1554 破坏客户端二进制文件 (1)
    · T1136 创建帐户 (3)
    · T1543 创建或修改系统进程 (4)
    · T1546 事件触发 (15)
    · T1133 外部远程服务 (1)
    · T1574 劫持执行流 (11)
    · T1525 植入内部镜像 (1)
    · T1556 修改认证流程 (4)
    · T1137 Office 中的 Startup (6)
    · T1542 操作系统预启动 (5)
    · T1053 计划任务 (6)
    · T1505 软件服务组件 (4)
    · T1205 Traffic Signaling (1)
    · T1078 有效帐户 (4)
作者 回复/查看 最后发表
全局置顶 隐藏置顶帖 智能仿真与诱捕防御系统 DecoyMini 用户手册 attach_img  ...2 吉沃运营专员 2021-7-16 1447914 q116049762 2023-7-16 01:29
全局置顶 隐藏置顶帖 DecoyMini 技术论坛总版规 置顶 吉沃运营专员 2021-6-25 310239 hackms 2023-8-21 15:39
分类置顶 隐藏置顶帖 [免杀工具] 免杀工具合辑 (长期更新) 吉沃运营专员 2021-10-28 216112 shasibier 2022-9-9 16:46
      
[T1546] T1546.010 - AppInit DLLs 吉沃运营专员 2022-4-2 03195 吉沃运营专员 2022-4-2 14:37
[T1546] T1546.009 - AppCert DLLs 吉沃运营专员 2022-3-30 03859 吉沃运营专员 2022-3-30 18:18
[T1546] T1546.008 - 辅助功能 吉沃运营专员 2022-3-29 03071 吉沃运营专员 2022-3-29 14:53
[T1546] T1546.007 - Netsh Helper DLL 吉沃运营专员 2022-3-15 03372 吉沃运营专员 2022-3-15 15:34
[T1546] T1546.006 - LC_LOAD_DYLIB 添加 吉沃运营专员 2022-3-15 05374 吉沃运营专员 2022-3-15 14:30
[T1546] T1546.005 - Trap 命令 吉沃运营专员 2022-2-17 03518 吉沃运营专员 2022-2-17 17:36
[T1546] T1546.004 - 修改 Unix Shell 配置 吉沃运营专员 2022-2-17 02899 吉沃运营专员 2022-2-17 14:31
[T1546] T1546.003 - WMI 事件订阅 吉沃运营专员 2022-2-10 14991 liuming 2022-2-11 13:38
[T1546] T1546.002 - 屏幕保护程序 吉沃运营专员 2022-2-10 14056 liuming 2022-2-11 15:34
[T1546] T1546.001 - 修改文件的默认关联程序 吉沃运营专员 2022-1-17 03754 吉沃运营专员 2022-1-17 18:08
[T1546] T1546.015 - COM 劫持 agree 吉沃运营专员 2022-1-12 13833 liuming 2022-1-13 15:39

快速发帖

还可输入 80 个字符
您需要登录后才可以发帖 登录 | 立即注册

本版积分规则

所属分类: ATT&CK

Archiver|小黑屋|DecoyMini 技术交流社区 ( 京ICP备2021005070号 )

GMT+8, 2024-5-5 11:37 , Processed in 0.041398 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

返回顶部 返回版块