Indicator of compromise(IOC),一般是被动产生的,一般命中就表示设备或者网络已经失陷。常见的IOC有 md5 哈希、C2 域或硬编码 IP 地址、注册表项和文件名。
一般IP地址和URL都会做defang处理,可以借助cyberchef的defang实现。

IOC简介
最新推荐文章于 2025-10-27 13:10:11 发布
本文介绍了Indicatorofcompromise(IOC)的概念,IOC通常表明设备或网络已被入侵。常见的IOC包括MD5哈希、C2域或硬编码IP地址、注册表项和文件名。文章还提到了IP地址和URL的defang处理方法。
410

被折叠的 条评论
为什么被折叠?



