mirror of
https://github.com/nganhkhoa/malware.git
synced 2024-06-10 21:32:07 +07:00
Update malware-tech_ref_and_memo.md
This commit is contained in:
parent
535ad665ed
commit
5b81b24440
@ -3,7 +3,7 @@
|
|||||||
[Collection of Anti-Malware Analysis Tricks.(2016-10)](https://forum.tuts4you.com/topic/38931-collection-of-anti-malware-analysis-tricks/)
|
[Collection of Anti-Malware Analysis Tricks.(2016-10)](https://forum.tuts4you.com/topic/38931-collection-of-anti-malware-analysis-tricks/)
|
||||||
## Injection/Hollowing
|
## Injection/Hollowing
|
||||||
- 正規プロセス等のアドレス空間にコードを注入することで検知や分析を妨害するTechnique
|
- 正規プロセス等のアドレス空間にコードを注入することで検知や分析を妨害するTechnique
|
||||||
- 利用される正規プロセス:svchost.exe,explorer.exe,regsvr32.exe等
|
- 利用される正規プロセス:svchost.exe,explorer.exe,regsvr32.exe,etc.
|
||||||
- Heaven's Gateと組み合わせて利用される場合あり
|
- Heaven's Gateと組み合わせて利用される場合あり
|
||||||
-
|
-
|
||||||
**ref:**<br>
|
**ref:**<br>
|
||||||
|
Loading…
Reference in New Issue
Block a user