在摩诃草(APT-C-09)中见到的这个词,之前推测是类似一种傀儡的白名单文件,但不清楚大众认同的定义感觉很不爽,所以前来问一下版主的回答就是我想问的
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
一个小建议~ 以后求助帖,能描述清楚自己的问题,比如自己了解了多少,背景是什么,以及疑问点在哪儿。不要光帖上来一个名词。因为很多单词有时候有歧义,在没有上下文的情况下不好给出具体的定义。
并且别人不知道你对这个问题的了解程度,不方便回答。
综上,我个人猜测你提问的lolbin是TA505 APT之前使用过的一项技术,以下两个链接中有部分解释,希望对你有帮助
c5eK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6T1L8r3!0Y4i4K6u0W2j5%4y4V1L8W2)9J5k6h3&6W2N6q4)9J5c8Y4y4&6M7%4c8W2L8h3W2F1L8#2)9J5c8X3q4J5N6r3W2U0L8r3g2Q4x3V1k6V1k6i4c8S2K9h3I4K6i4K6u0r3z5o6V1%4x3K6M7@1x3K6j5`.
f0eK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6E0P5g2)9J5k6h3!0K6j5$3S2A6L8X3q4Q4x3X3g2F1k6i4c8Q4x3V1k6#2i4K6u0r3y4o6x3J5y4U0x3^5z5g2)9J5c8X3u0D9L8$3N6Q4x3V1j5@1x3U0M7#2y4U0M7$3
最后,lolbin是Microsoft的系统文件,之前被攻击者利用过,这是微软官方给的文档
0a0K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2E0K9h3y4J5L8%4y4G2k6Y4c8Q4x3X3g2U0L8$3#2Q4x3V1k6K6k6h3y4#2M7X3W2@1P5g2)9J5c8X3u0D9L8$3N6Q4x3V1j5J5x3o6p5&6i4K6u0r3x3o6W2Q4x3V1j5J5y4W2)9J5c8X3u0J5K9h3&6Y4i4K6u0V1P5h3!0#2M7W2)9J5k6r3!0%4L8W2)9J5k6r3I4G2L8r3u0A6L8W2)9J5k6r3#2#2L8s2c8A6i4K6u0V1M7%4c8S2k6$3g2Q4x3X3c8X3K9h3I4W2L8r3g2K6M7#2)9J5k6r3&6G2k6r3g2J5M7$3!0C8i4K6u0V1j5$3q4E0M7r3q4A6k6$3&6Q4x3X3c8V1k6h3I4A6N6X3g2J5M7#2)9J5k6s2u0S2M7X3g2Q4x3X3c8F1L8$3c8W2i4K6u0V1K9Y4y4Q4x3X3c8T1j5i4y4W2k6q4)9J5k6r3#2S2L8s2N6S2M7X3g2Q4x3V1j5`.
顾何 一个小建议~ 以后求助帖,能描述清楚自己的问题,比如自己了解了多少,背景是什么,以及疑问点在哪儿。不要光帖上来一个名词。因为很多单词有时候有歧义,在没有上下文的情况下不好给出具体的定义。并且别人不知道 ...