LOLBAS

利用 Windows 原生受信任组件进行下载、执行或防御绕过 (Living Off The Land)。

执行与注入 (Execution)

文件传输 (Download)

绕过与持久化