攻击者如何利用AppleScript绕过防御机制

概述 当我们分析macOS安全性和攻击者所使用的工具时,无论是野外发生的真实攻击,还是红队演习过程中的真实工具,我们都会联想到类似于Python脚本、Shell脚本、恶意文档、可疑扩展之类的内容,当日,还包括伪造、篡改或木马等方式。尽管AppleScript的存在时间与Python一样早,并且比macOS 10本身早了8-9年,但AppleScript(一种内置的macOS技术)在安全领域却很少被
相关文章
相关标签/搜索