[16036] 2020-11-01_CrowdStrike无文件攻击白皮书

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2020-11-01_CrowdStrike无文件攻击白皮书 C r o w d S t r i k e   |     F r e e B u f   2 0 2 0 - 1 1 - 0 1 C r o w d S t r i k e E P P C r o w d S t r i k e 使 W h o   N e e d s   M a l w a r e ? H o w   A d v e r s a r i e s   U s e   F i l e l e s s   A t t a c k s   T o   E v a d e   Y o u r   S e c u r i t y F i l e l e s s   a t t a c k C r o w d S t r i k e 1 0 8 使 使 8 0 % 使 C r o w d S t r i k e C r o w d S t r i k e I O A C r o w d S t r i k e   T h r e a t   G r a p h C r o w d S t r i k e   F a l c o n C r o w d S t r i k e I O A I O C
f i l e l e s s A V A V 2 0 1 6 C r o w d S t r i k e   S e r v i c e s 1 0 8 使 C r o w d S t r i k e 0 1   P E 1 O S 2 使 V e r i z o n 2 0 1 7 D B I R 8 1 % 1 8 % 使 访
3 W i n d o w s W i n d o w s   P o w e r S h e l l 访 使 l i v i n g   o f f   t h e   l a n d 0 2   C r o w d S t r i k e   S e r v i c e s 使 M i c r o s o f t   I S S S Q L w e b 使 w e b   s h e l l w e b w e b P e r l P y t h o n A S P P H P W e b   S h e l l 使 S Q L w e b   s h e l l W E B   S h e l l 使 w e b 访 A S P P H P w e b w e b w e b   s h e l l w e b   s h e l l C h i n a   C h o p p e r / J a v a S c r i p t 使 7 2 w e b   s h e l l 使 使 C h o p p e r w e b w e b 访 P o w e r S h e l l w e b P o w e r S h e l l W i n d o w s P o w e r S h e l l 使 S t i c k y   K e y s W i n d o w s 使 P o w e r S h e l l W M I W i n d o w s S t i c k y   K e y s 使 访 s h e l l 访
w e b 访 W i n d o w s 使 使 1 .   W e b S Q L 2 .   C 2 / W e b   S h e l l 3 .   使 P o w e r S h e l l 4 .   0 3   使 使 W M I P o w e r S h e l l 使 M e m o r y - o n l y 1 E x p l o i t   k i t s 访 使 使 2 W i n d o w s 便 P o w e l i k s K o v t e r 使 P o w e l i k s C 2 3 M e m o r y - o n l y
D u q u D u q u   2 . 0 使 D u q u   2 . 0 D u q u 2 . 0 4 使 使 使 使 P o w e r S h e l l 0 4   1 A V A V 2 M L A V M L M L 3 4 使 I O C I O C A V I O C 西 5 使 P E 便 西 0 5   C r o w d S t r i k e C r o w d S t r i k e C r o w d S t r i k e   F a l c o n A p p l i c a t i o n   i n v e n t o r y 便 使 E x p l o i t   b l o c k i n g I O A I n d i c a t o r s   o f   A t t a c k
使 M a n a g e d   h u n t i n g 0 6   I O A I O A I O A I O A s I O A I O A I O A 使 P o w e r S h e l l I O A I O A 使 使 使 使 I O A I O A 0 7   M a n a g e d   H u n t F a l c o n   O v e r W a t c h F a l c o n F a l c o n O v e r W a t c h F a l c o n   O v e r W a t c h 使 0 8   C r o w d S t r i k e F a l c o n 0 9   C r o w d S t r i k e C r o w d S t r i k e C r o w d S t r i k e   F a l c o n C r o w d S t r i k e   F a l c o n F a l c o n A V C r o w d S t r i k e   F a l c o n
/ I O A C r o w d S t r i k e   T h r e a t   G r a p h F a l c o n 4 0 0 亿 1 0   1 E P P 2 0 1 9 E P P C r o w d S t r i k e 沿 1 - E P P C r o w d S t r i k e C r o w d S t r i k e E D R I T C r o w d S t r i k e E P P
2 - C r o w d S t r i k e   F a l c o n 2 T h r e a t   G r a p h C r o w d S t r i k e   F a l c o n T h r e a t   G r a p h 3 -
4 - C r o w d S t r i k e   T h r e a t   G r a p h C r o w d S t r i k e F a c e b o o k G o o g l e 5 - v e r t e x n o d e E d g e L i s a M a r i e
使 使 3 I O A v s .   I O C I O C I O A I O C 姿 I P I O A 姿 6 - I O A v s .   I O C I O C I O A I O C I O A 7 - I O A v s .   I O C I O A I O A 访 I O C I O A
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则