当前位置:网站首页>【红队】ATT&CK - 创建或修改系统进程实现持久化(更新ing)
【红队】ATT&CK - 创建或修改系统进程实现持久化(更新ing)
2022-08-02 06:20:00 【千里:)】
背景
作为持久化操作的一部分,攻击者可能会创建或修改系统级进程以重复执行恶意负载。当操作系统启动时,它们可以启动执行后台系统功能的进程。在 Windows 和 Linux 上,这些系统进程被称为服务。 在 macOS 上,运行称为 Launch Daemon 和 Launch Agent 的启动进程以完成系统初始化并加载用户特定参数。
攻击者可能会安装新的服务、守护程序或代理,这些服务、守护程序或代理可以配置为在启动时或可重复的时间间隔执行,以建立持久化后门。类似地,攻击者可能会修改现有的服务、守护进程或代理以达到相同的效果。
在实现基础方面,需要使用管理员权限创建服务、守护程序或代理,因此必须在 root/SYSTEM 权限下执行。
方法说明
一、启动Agent(macOS)
该方法适用于macOS中权限持久化场景。macOS使用/System/Library/LaunchAgents、/Library/LaunchAgents等实现自启动,作为
边栏推荐
- 2022年7月18日-7月31日(Ue4视频教程和文档,20小时。合计1412小时,剩8588小时)
- SphereEx苗立尧:云原生架构下的Database Mesh研发实践
- Wuhan 2022 organizing of the high-performance computing added new ecological development of high-performance computing
- Pagoda+FastAdmin 404 Not Found
- Py之mlxtend:mlxtend库的简介、安装、使用方法之详细攻略
- punch day05
- CAT1 4G+以太网开发板腾讯云手机微信小程序显示温度和下发控制
- MySQL Advanced Statements (1)
- 专家见解|经济低迷期把握创新机会的 3 大方法
- 实例032:反向输出II
猜你喜欢
nacos源码启动找不到istio包
Expert Insights | 3 ways to seize innovation opportunities in a downturn
Technology empowers Lhasa's "lungs", Huawei helps Lalu Wetland Smart Management to protect lucid waters and lush mountains
有人开源全凭“为爱发电”,有人却用开源“搞到了钱”
张驰咨询:企业实施精益管理的最大障碍,只把精益作为一种工具和方法
Node installation and environment variable configuration
Launch Space on-premises deployment (local) Beta!
MySQL 23 classic interviews hang the interviewer
实验7 MPLS实验
交换--STP协议
随机推荐
看图就懂|衡量业务增长健康的销售指标如何选择
C# Coding Conventions Handbook
MySql - there is no insert, there is update or ignored
MySQL driver jar package download -- nanny tutorial
optional
Two good php debug tutorials
Leading the demand and justifying the HR value - the successful launch of the "Human Resource Leading Model HRLM"
HCIP 第二天
rhce homework
MySQL (3)
CAT1 4G+以太网开发板腾讯云手机微信小程序显示温度和下发控制
张驰课堂:六西格玛测量系统的误差分析与判定
MySQL Advanced Study Notes
pointer arithmetic in c language
chrome plugin development guide
Expert Insights | 3 ways to seize innovation opportunities in a downturn
笔记本开机黑屏提示:ERROR 0199:System Security-Security password retry count exceeded
Kind of weird!Access the destination URL, the host can container but not
Toolbox App 1.25 New Features at a Glance | Version Update
APP special test: traffic test