ATT&CK 技术
技术 / 子技术数据查询与核对。
| ID | 名称 | 类型 | 领域 | 状态 | 操作 |
|---|---|---|---|---|---|
| T1055.001 | Dynamic-link Library Injection | 子技术 | enterprise | 启用 | |
| T1055.002 | Portable Executable Injection | 子技术 | enterprise | 启用 | |
| T1055.003 | Thread Execution Hijacking | 子技术 | enterprise | 启用 | |
| T1055.004 | Asynchronous Procedure Call | 子技术 | enterprise | 启用 | |
| T1055.005 | Thread Local Storage | 子技术 | enterprise | 启用 | |
| T1055.008 | Ptrace System Calls | 子技术 | enterprise | 启用 | |
| T1055.009 | Proc Memory | 子技术 | enterprise | 启用 | |
| T1055.011 | Extra Window Memory Injection | 子技术 | enterprise | 启用 | |
| T1055.012 | Process Hollowing | 子技术 | enterprise | 启用 | |
| T1055.013 | Process Doppelgänging | 子技术 | enterprise | 启用 | |
| T1055.014 | VDSO Hijacking | 子技术 | enterprise | 启用 | |
| T1055.015 | ListPlanting | 子技术 | enterprise | 启用 | |
| T1056 | Input Capture | 技术 | enterprise | 启用 | |
| T1056.001 | Keylogging | 子技术 | enterprise | 启用 | |
| T1056.002 | GUI Input Capture | 子技术 | enterprise | 启用 | |
| T1056.003 | Web Portal Capture | 子技术 | enterprise | 启用 | |
| T1056.004 | Credential API Hooking | 子技术 | enterprise | 启用 | |
| T1057 | Process Discovery | 技术 | enterprise | 启用 | |
| T1059 | Command and Scripting Interpreter | 技术 | enterprise | 启用 | |
| T1059.001 | PowerShell | 子技术 | enterprise | 启用 |