跳轉到

Living off the Land

就地取材攻擊

利用系統內建工具進行攻擊以規避偵測

⚔️ 攻擊類型

定義

就地取材攻擊使用作業系統內建的合法工具(如 PowerShell、WMI), 執行惡意行為,因不需外部惡意程式, 較難被傳統防毒軟體偵測。

別名

  • 英文:LOLBins, LOTL

相關術語

標籤

規避偵測 APT 無檔案

參考資料