1200KM / tag
powershell — executor tag
234 related reference pages for executor: powershell.
Meaning and evidence boundary
Navigation membership is based on explicit metadata in this pinned module, not a claim of detection effectiveness or live validation.
Related pages
- T1001.002 Steganography · simulation
- T1003 OS Credential Dumping · simulation
- T1003.001 LSASS Memory · simulation
- T1003.002 Security Account Manager · simulation
- T1003.003 NTDS · simulation
- T1003.004 LSA Secrets · simulation
- T1003.006 DCSync · simulation
- T1005 Data from Local System · simulation
- T1006 Direct Volume Access · simulation
- T1007 System Service Discovery · simulation
- T1012 Query Registry · simulation
- T1016 System Network Configuration Discovery · simulation
- T1016.001 Internet Connection Discovery · simulation
- T1018 Remote System Discovery · simulation
- T1020 Automated Exfiltration · simulation
- T1021.001 Remote Desktop Protocol · simulation
- T1021.002 SMB/Windows Admin Shares · simulation
- T1021.003 Distributed Component Object Model · simulation
- T1021.006 Windows Remote Management · simulation
- T1027 Obfuscated Files or Information · simulation
- T1027.004 Compile After Delivery · simulation
- T1027.006 HTML Smuggling · simulation
- T1027.007 Dynamic API Resolution · simulation
- T1027.013 Encrypted/Encoded File · simulation
- T1027.018 Invisible Unicode · simulation
- T1030 Data Transfer Size Limits · simulation
- T1033 System Owner/User Discovery · simulation
- T1036 Masquerading · simulation
- T1036.002 Right-to-Left Override · simulation
- T1036.003 Rename Legitimate Utilities · simulation
- T1036.005 Match Legitimate Resource Name or Location · simulation
- T1039 Data from Network Shared Drive · simulation
- T1040 Network Sniffing · simulation
- T1041 Exfiltration Over C2 Channel · simulation
- T1046 Network Service Discovery · simulation
- T1047 Windows Management Instrumentation · simulation
- T1048 Exfiltration Over Alternative Protocol · simulation
- T1048.003 Exfiltration Over Unencrypted Non-C2 Protocol · simulation
- T1049 System Network Connections Discovery · simulation
- T1053.005 Scheduled Task · simulation
- T1055 Process Injection · simulation
- T1055.001 Dynamic-link Library Injection · simulation
- T1055.002 Portable Executable Injection · simulation
- T1055.003 Thread Execution Hijacking · simulation
- T1055.004 Asynchronous Procedure Call · simulation
- T1055.011 Extra Window Memory Injection · simulation
- T1055.012 Process Hollowing · simulation
- T1055.015 ListPlanting · simulation
- T1056.001 Keylogging · simulation
- T1056.002 GUI Input Capture · simulation
- T1056.004 Credential API Hooking · simulation
- T1057 Process Discovery · simulation
- T1059 Command and Scripting Interpreter · simulation
- T1059.001 PowerShell · simulation
- T1059.003 Windows Command Shell · simulation
- T1059.005 Visual Basic · simulation
- T1059.007 JavaScript · simulation
- T1059.010 AutoHotKey & AutoIT · simulation
- T1068 Exploitation for Privilege Escalation · simulation
- T1069.001 Local Groups · simulation
- T1069.002 Domain Groups · simulation
- T1070 Indicator Removal · simulation
- T1070.003 Clear Command History · simulation
- T1070.004 File Deletion · simulation
- T1070.005 Network Share Connection Removal · simulation
- T1070.006 Timestomp · simulation
- T1070.008 Clear Mailbox Data · simulation
- T1071 Application Layer Protocol · simulation
- T1071.001 Web Protocols · simulation
- T1071.004 DNS · simulation
- T1072 Software Deployment Tools · simulation
- T1074.001 Local Data Staging · simulation
- T1078.003 Local Accounts · simulation
- T1078.004 Cloud Accounts · simulation
- T1082 System Information Discovery · simulation
- T1083 File and Directory Discovery · simulation
- T1087.001 Local Account · simulation
- T1087.002 Domain Account · simulation
- T1090.001 Internal Proxy · simulation
- T1090.003 Multi-hop Proxy · simulation
- T1091 Replication Through Removable Media · simulation
- T1095 Non-Application Layer Protocol · simulation
- T1098 Account Manipulation · simulation
- T1098.001 Additional Cloud Credentials · simulation
- T1098.003 Additional Cloud Roles · simulation
- T1105 Ingress Tool Transfer · simulation
- T1106 Native API · simulation
- T1110.001 Password Guessing · simulation
- T1110.003 Password Spraying · simulation
- T1110.004 Credential Stuffing · simulation
- T1112 Modify Registry · simulation
- T1113 Screen Capture · simulation
- T1114.001 Local Email Collection · simulation
- T1115 Clipboard Data · simulation
- T1119 Automated Collection · simulation
- T1120 Peripheral Device Discovery · simulation
- T1123 Audio Capture · simulation
- T1124 System Time Discovery · simulation
- T1132.001 Standard Encoding · simulation
- T1133 External Remote Services · simulation
- T1134.001 Token Impersonation/Theft · simulation
- T1134.002 Create Process with Token · simulation
- T1134.004 Parent PID Spoofing · simulation
- T1135 Network Share Discovery · simulation
- T1136.001 Local Account · simulation
- T1136.002 Domain Account · simulation
- T1136.003 Cloud Account · simulation
- T1137.001 Office Template Macros · simulation
- T1137.002 Office Test · simulation
- T1137.005 Outlook Rules · simulation
- T1137.006 Add-ins · simulation
- T1176 Software Extensions · simulation
- T1187 Forced Authentication · simulation
- T1197 BITS Jobs · simulation
- T1201 Password Policy Discovery · simulation
- T1202 Indirect Command Execution · simulation
- T1204.002 Malicious File · simulation
- T1207 Rogue Domain Controller · simulation
- T1217 Browser Information Discovery · simulation
- T1218 System Binary Proxy Execution · simulation
- T1218.001 Compiled HTML File · simulation
- T1218.004 InstallUtil · simulation
- T1218.005 Mshta · simulation
- T1218.007 Msiexec · simulation
- T1218.009 Regsvcs/Regasm · simulation
- T1218.011 Rundll32 · simulation
- T1219 Remote Access Tools · simulation
- T1222 File and Directory Permissions Modification · simulation
- T1482 Domain Trust Discovery · simulation
- T1484.001 Group Policy Modification · simulation
- T1484.002 Trust Modification · simulation
- T1485 Data Destruction · simulation
- T1486 Data Encrypted for Impact · simulation
- T1489 Service Stop · simulation
- T1490 Inhibit System Recovery · simulation
- T1491.001 Internal Defacement · simulation
- T1496 Resource Hijacking · simulation
- T1497.001 System Checks · simulation
- T1505.002 Transport Agent · simulation
- T1505.004 IIS Components · simulation
- T1505.005 Terminal Services DLL · simulation
- T1518 Software Discovery · simulation
- T1518.001 Security Software Discovery · simulation
- T1526 Cloud Service Discovery · simulation
- T1528 Steal Application Access Token · simulation
- T1530 Data from Cloud Storage · simulation
- T1531 Account Access Removal · simulation
- T1539 Steal Web Session Cookie · simulation
- T1542.001 System Firmware · simulation
- T1543.003 Windows Service · simulation
- T1546 Event Triggered Execution · simulation
- T1546.003 Windows Management Instrumentation Event Subscription · simulation
- T1546.008 Accessibility Features · simulation
- T1546.009 AppCert DLLs · simulation
- T1546.011 Application Shimming · simulation
- T1546.012 Image File Execution Options Injection · simulation
- T1546.013 PowerShell Profile · simulation
- T1546.015 Component Object Model Hijacking · simulation
- T1546.018 Python Startup Hooks · simulation
- T1547 Boot or Logon Autostart Execution · simulation
- T1547.001 Registry Run Keys / Startup Folder · simulation
- T1547.002 Authentication Package · simulation
- T1547.003 Time Providers · simulation
- T1547.004 Winlogon Helper DLL · simulation
- T1547.005 Security Support Provider · simulation
- T1547.008 LSASS Driver · simulation
- T1547.009 Shortcut Modification · simulation
- T1547.012 Print Processors · simulation
- T1547.014 Active Setup · simulation
- T1548.002 Bypass User Account Control · simulation
- T1550.002 Pass the Hash · simulation
- T1550.003 Pass the Ticket · simulation
- T1552 Unsecured Credentials · simulation
- T1552.001 Credentials In Files · simulation
- T1552.004 Private Keys · simulation
- T1552.005 Cloud Instance Metadata API · simulation
- T1552.006 Group Policy Preferences · simulation
- T1553.004 Install Root Certificate · simulation
- T1553.005 Mark-of-the-Web Bypass · simulation
- T1555 Credentials from Password Stores · simulation
- T1555.003 Credentials from Web Browsers · simulation
- T1555.004 Windows Credential Manager · simulation
- T1555.006 Cloud Secrets Management Stores · simulation
- T1556.001 Domain Controller Authentication · simulation
- T1556.002 Password Filter DLL · simulation
- T1557.001 Name Resolution Poisoning and SMB Relay · simulation
- T1558.001 Golden Ticket · simulation
- T1558.002 Silver Ticket · simulation
- T1558.003 Kerberoasting · simulation
- T1558.004 AS-REP Roasting · simulation
- T1559 Inter-Process Communication · simulation
- T1560 Archive Collected Data · simulation
- T1560.001 Archive via Utility · simulation
- T1564 Hide Artifacts · simulation
- T1564.001 Hidden Files and Directories · simulation
- T1564.003 Hidden Window · simulation
- T1564.004 NTFS File Attributes · simulation
- T1564.006 Run Virtual Instance · simulation
- T1564.012 File/Path Exclusions · simulation
- T1566.001 Spearphishing Attachment · simulation
- T1566.002 Spearphishing Link · simulation
- T1567.002 Exfiltration to Cloud Storage · simulation
- T1567.003 Exfiltration to Text Storage Sites · simulation
- T1567.004 Exfiltration Over Webhook · simulation
- T1569.002 Service Execution · simulation
- T1570 Lateral Tool Transfer · simulation
- T1571 Non-Standard Port · simulation
- T1572 Protocol Tunneling · simulation
- T1573 Encrypted Channel · simulation
- T1574.001 DLL · simulation
- T1574.008 Path Interception by Search Order Hijacking · simulation
- T1574.011 Services Registry Permissions Weakness · simulation
- T1574.012 COR_PROFILER · simulation
- T1606.002 SAML Tokens · simulation
- T1614.001 System Language Discovery · simulation
- T1615 Group Policy Discovery · simulation
- T1619 Cloud Storage Object Discovery · simulation
- T1620 Reflective Code Loading · simulation
- T1622 Debugger Evasion · simulation
- T1648 Serverless Execution · simulation
- T1649 Steal or Forge Authentication Certificates · simulation
- T1651 Cloud Administration Command · simulation
- T1652 Device Driver Discovery · simulation
- T1654 Log Enumeration · simulation
- T1659 Content Injection · simulation
- T1680 Local Storage Discovery · simulation
- T1685 Disable or Modify Tools · simulation
- T1685.001 Disable or Modify Windows Event Log · simulation
- T1685.002 Disable or Modify Cloud Log · simulation
- T1685.005 Clear Windows Event Logs · simulation
- T1686 Disable or Modify System Firewall · simulation
- T1686.003 Windows Host Firewall · simulation
- T1689 Downgrade Attack · simulation
- T1690 Prevent Command History Logging · simulation
Connected ecosystem references
Pinned research references. No browser attack runner, live simulation result or validated detector is asserted. Source mappings and validation limits are preserved. ATT&CK / Atomic provenance · Detection provenance.