مقدماتی
اجرای فایل مخرب با استفاده از ظرفیت LOLBIN
1402-10-02 15:36
نفوذگران برای اجرای فایل های بدافزار یا آلوده خود بر روی سیستم تارگت از ظرفیت های سیستم عامل ویندوز استفاده می کنند. همچنین برای دور زدن EDR ها نیز از این دست تکنیک ها بهره می برند. به این تکنیک ها Living Off The Land Drivers می گویند.
برای کسب اطلاعات بیشتر در خصوص LOLBIN می توانید به آدرس زیر مراجعه فرمایید
https://www.loldrivers.io
برای دسترسی به چالش باید وارد حساب کاربری شوید .
ثبت نام / ورود
ثبت نام / ورود
زیر دسته های
شکار تهدیدات
- windows capability (12)
- Tools (1)
- Traffic Analysis (4)