2.2 核心组件协作:会话队列与事件模型


文档摘要

2.2 核心组件协作 本节摘要:上一节画了三角关系的静态图,本节让它动起来:操作员提交的任务如何入队、会话如何取件、结果如何回流、事件如何推送到每个人的屏幕。看懂"取—执—报"循环,你就能判断任一动作发生时哪些日志应当有记录——这是演练审计与事件取证的公共底层模型。 一条指令的一生 从操作员敲下确认到目标主机执行完毕,一条指令要经过四个驿站。驿站一:入队。 会员。《2.2 核心组件协作:会话队列与事件模型》收录于灏天文库文集《Cobalt Strike》,原作者/来源:灏天文库,整理自「灏天文库」,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。本站整理收录,版权归原作者/开源协议所有。

该文档为会员专享,请先登录或注册后再查看


作者与出处
原作者: 灏天文库
来源:灏天文库
整理: 灏天文库整理
由灏天文库平台收录,内容或由平台用户上传,仅供学习交流
发布者: 作者: 灏天文库 转发
评论区 (0)
U