新研究:在恶意主机上检测 DCShadow
semperis.com | 博客 | #active-directory | #detection | #research | #mimikatz | #persistence | #dcshadow
摘要
Semperis 新研究:检测 DCShadow(Mimikatz 模拟域控制器向 AD 注入隐蔽更改的技术)不止于“如何发生”,更回答“来自何处”——帮助定位被用作恶意主机的客户端机器及隐蔽持久化。
- 发布时间
- 收录时间
Skip to content