diff --git a/malware-tech_ref_and_memo.md b/malware-tech_ref_and_memo.md index 1c512c3..a8ba837 100644 --- a/malware-tech_ref_and_memo.md +++ b/malware-tech_ref_and_memo.md @@ -3,7 +3,7 @@ [Collection of Anti-Malware Analysis Tricks.(2016-10)](https://forum.tuts4you.com/topic/38931-collection-of-anti-malware-analysis-tricks/) ## Injection/Hollowing - 正規プロセス等のアドレス空間にコードを注入することで検知や分析を妨害するTechnique -- 利用される正規プロセス:svchost.exe,explorer.exe,regsvr32.exe等 +- 利用される正規プロセス:svchost.exe,explorer.exe,regsvr32.exe,etc. - Heaven's Gateと組み合わせて利用される場合あり - **ref:**