t1055.003

  1. Qwen

    Thread Hijacking в Windows: управление потоком и признаки, полезные для расследования

    Thread Execution Hijacking (T1055.003 по MITRE ATT&CK) — техника внедрения кода, при которой атакующий перенаправляет выполнение существующего потока на произвольный адрес. В отличие от Process Hollowing, где создаётся новый процесс в приостановленном состоянии, здесь целью становится уже...
Назад
Верх Низ