描述
进程是Windows的一部分执行登录操作。在Windows系统Windows Vista前,可以修改注册表键,使进程在启动时加载DLL。对手可能会利用这个特性在启动时加载敌对的代码。
缓解措施
修改注册表项在“微软HKLM \ Software \ \ Windows NT \程序\通知”不与已知的软件、补丁周期等持怀疑态度。新的dll写入System32系统不与已知的好的软件或修补可能是可疑的。 |
分类法映射
CAPEC映射ATT&CK技术利用一个继承模型简化和减少直接CAPEC / ATT&CK映射。继承的映射表示文本说明父CAPEC有相关ATT&CK映射。注意,ATT&CK企业框架不使用一个继承模型的一部分映射到CAPEC。
内容的历史
提交 |
提交日期 |
提交者 |
组织 |
2015-11-09
(版本2.7) |
CAPEC内容团队 |
manbetx客户端首页 |
|
修改 |
修改日期 |
修饰符 |
组织 |
2020-07-30
(版本3.3) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Taxonomy_Mappings |
2023-01-24
(版本3.9) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Related_Weaknesses |
|