UMAで同じメモリ空間ならば検知できそうなものだし、メモリ空間が違うのであればCPU側の情報収集が簡単ではない&要はメモリウインドウとか監視しておけばいいんじゃね?とも思うんだけれども

mkusunokmkusunok のブックマーク 2015/05/17 09:38

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

マルウェアはどうやってウィルス対策ソフトから逃れようとするのか? - THE ZERO/ONE

    マルウェアにとって最も重要なことの1つは、「いかにして発見されないようにするか」だ。どれほど巧妙に情報を盗み、送り出す仕組みを作っていたとしても、アンチウイルスソフトなどに検出・駆除されては何の意味...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう