diff --git a/malware-tech_ref_and_memo.md b/malware-tech_ref_and_memo.md
index 6f88b9e..df621b0 100644
--- a/malware-tech_ref_and_memo.md
+++ b/malware-tech_ref_and_memo.md
@@ -1,6 +1,9 @@
# Anti-analysis/detection
- Anti-analysisに利用されるAPI,ファイル名,プロセス名,dll,レジストリ等の一覧まとめ
[Collection of Anti-Malware Analysis Tricks.(2016-10)](https://forum.tuts4you.com/topic/38931-collection-of-anti-malware-analysis-tricks/)
+- マルウェアが使用する各検知回避テクニックについてのまとめ
+[Evasion techniques,checkpoint,2020](https://evasions.checkpoint.com/)
+
## Injection/Hollowing
- 正規プロセス等のアドレス空間にコードを注入することで検知や分析を妨害するTechnique
- 利用される正規プロセス:svchost.exe,explorer.exe,regsvr32.exe,etc.