mirror of
https://github.com/MBCProject/mbc-markdown
synced 2026-06-08 11:36:36 +00:00
5.6 KiB
5.6 KiB
| ID | M9006 |
Defense Evasion
Behaviors that evade detection or avoid other defenses.
- Access Token Manipulation T1134
- Alternative Installation Location M0027
- Application Discovery T1418
- Binary Padding T1009
- BITS Jobs T1197
- Boot Sector Modification M0028
- Bypass User Account Control T1088
- Code Signing T1116
- Component Object Model Hijacking T1122
- DCShadow T1207
- Deobfuscate/Decode Files or Information T1140
- Disabling Security Tools E1089
- DLL Search Order Hijacking T1038
- Executable Code Compression E1045
- Execution Guardrails E1480
- Exploitations for Defense Evasion T1211
- File Deletion E1107
- File System Logical Offsets T1006
- Hidden Files and Directories T1158
- HISTCONTROL T1148
- Hooking E1179
- Image File Execution Options Injection T1183
- Indicator Blocking E1054
- Indicator Removal on Host T1070
- Indirect Command Execution T1202
- Install Root Certificate T1130
- Masquerading T1036
- Modify Registry T1112
- Modify Trusted Execution Environment T1399
- Obfuscated Files or Information E1027
- Polymorphic Code M0029
- Port Knocking T1205
- Process Injection T1055
- Redundant Access T1008
- Regsvr32 T1117
- Rundll32 T1085
- Rootkit Behavior E1014
- Scripting T1064
- Software Packing E1045
- Timestomp T1099
- Virtualization/Sandbox Evasion T1497
- Web Service T1102