当前位置:网站首页>【红队】ATT&CK - 创建或修改系统进程实现持久化(更新ing)
【红队】ATT&CK - 创建或修改系统进程实现持久化(更新ing)
2022-08-02 06:20:00 【千里:)】
背景
作为持久化操作的一部分,攻击者可能会创建或修改系统级进程以重复执行恶意负载。当操作系统启动时,它们可以启动执行后台系统功能的进程。在 Windows 和 Linux 上,这些系统进程被称为服务。 在 macOS 上,运行称为 Launch Daemon 和 Launch Agent 的启动进程以完成系统初始化并加载用户特定参数。
攻击者可能会安装新的服务、守护程序或代理,这些服务、守护程序或代理可以配置为在启动时或可重复的时间间隔执行,以建立持久化后门。类似地,攻击者可能会修改现有的服务、守护进程或代理以达到相同的效果。
在实现基础方面,需要使用管理员权限创建服务、守护程序或代理,因此必须在 root/SYSTEM 权限下执行。
方法说明
一、启动Agent(macOS)
该方法适用于macOS中权限持久化场景。macOS使用/System/Library/LaunchAgents、/Library/LaunchAgents等实现自启动,作为
边栏推荐
- HCIP 第一天
- 【暑期每日一题】洛谷 P1255 数楼梯
- aTrust项目的相关操作与分享
- pointer arithmetic in c language
- abaqus如何快速导入其他cae文件的assembly?
- 交换--STP协议
- typescript 'props' is declared but its value is never read solution
- Swagger的简单介绍,集成,以及如何在生产环境中关闭swagger,在测试和开发环境中自动打开
- The second day HCIP
- PHP Warning: putenv() has been disabled for security reasons in phar
猜你喜欢
随机推荐
Leetcode Weekly 304
File upload vulnerability (2)
Node installation and environment configuration
速看!PMP新考纲、PMBOK第七版解读
Redis 常用命令和基本数据结构(数据类型)
【21天学习挑战赛】顺序查找
[Dataset][VOC] Male and female dataset voc format 6188 sheets
GCC编译器技术解析
PMP新考纲通关秘籍,告别抓瞎
DNS resolution process
2022年8月计划,着重ue4视频教程
Summer Summary (3)
【暑期每日一题】洛谷 P3156 【深基15.例1】询问学号
SimpleChannelInboundHandler使用总结
Revitalize rural circular economy and digital chain to link agricultural "ecological chain"
Servlet
Specified URL is not reachable,caused by :‘Read timed out
C# FileInfo类
看图就懂|衡量业务增长健康的销售指标如何选择
In-depth analysis of the initialization of member variables and local variables








