剑走偏锋.蓝军实战缓解措施.docxVIP

  • 0
  • 0
  • 约4.93千字
  • 约 33页
  • 2026-03-31 发布于浙江
  • 举报

剑走偏锋—

剑走偏锋

—蓝军实战缓解措施滥用

#Whoami@askme765cs安全研究

#Whoami

@askme765cs

安全研究员@绿盟科技

M01N战队核心成员

专注系统安全与终端对抗

目录CONTENTS010203Mitigations101RedTeamOperationMitigationHell

目录

CONTENTS

01

02

03

Mitigations101

RedTeamOperation

MitigationHell

Part01Mitigations101

Part01

Mitigations101

01WhyMitigations?漏洞利用两种常见路径 利用过程中的动作与特征

01

WhyMitigations?

漏洞利用两种常见路径 利用过程中的动作与特征 Mitigations的效用

数据破坏 ?修改代码段 ?截断利用链,削减机会窗口

代码执行 ?加载DLL ?对抗未知威胁与潜在攻击

创建新进程

02MitigationsTimelinePre-Win10 TH1 RS1 RS2 RS3+

02

MitigationsTimeline

Pre-Win10 TH1 RS1 RS2 RS3+

ASLR ?CFG ?CIG ?ACG ?CFGStrictMode

DEP ?C

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档