ATT&CK-CN V1.01 Last Update: 2019-11 [返回索引页]

译者: 林妙倩(清华大学网络研究院网络空间安全实习生)、戴亦仑(赛宁网安) 原创翻译作品,如果需要转载请取得翻译作者同意。

数据来源:ATT&CK Matrices

原文: https://attack.mitre.org/techniques/T1403

术语表: /attack/glossary

修改缓存的可执行代码

ART (Android Runtime) 在设备上编译优化的代码以提高性能。如果攻击者可以提升特权,他或她可能能够使用这些特权修改缓存的代码,以隐藏恶意行为。由于代码是在设备上编译的,因此它可能不会受到与系统分区中运行的代码相同级别的完整性校验。

Sabanal 描述了这项技术在 [1]. 中的可能应用。

缓解

缓解 描述
安全更新
使用最近的 OS 版本