WMIとは

「WMI(WindowsManagementInstrumentation)はWindowsOS内部の管理情報を操作するインフラストラクチャとして機能します。これはOSのデフォルト機能であるため、マルウェアや攻撃者によって、その検出を避けるためのスクリプトとして使用されることがあります。このようにWMIやPowerShellなどOSの標準的な機能が悪用される攻撃をLotL(Living off the Land)攻撃と称します。」

関連記事

  1. コト売り とは

  2. 絶対評価とは

  3. PEB構造体とは

  4. 豚の食肉解体詐欺とは

  5. 芯とは

  6. 適正製造規範GMPとは

  7. 車上渡しとは

  8. 小核試験とは

  9. 脅威アクターとは