TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

**回避手法(まとめ)

Hell's Gate (まとめ)

【ニュース】 ◆攻撃者はEDRの回避方法を模索している、特に注目すべき10種の手口を解説 (日経XTECH, 2024/12/23) https://xtech.nikkei.com/atcl/nxt/column/18/02805/121900012/ ⇒ https://malware-log.hatenablog.com/entry/2024/12/23/000000 【検索】■Go…

Halo's Gate (まとめ)

【ニュース】 ◆攻撃者はEDRの回避方法を模索している、特に注目すべき10種の手口を解説 (日経XTECH, 2024/12/23) https://xtech.nikkei.com/atcl/nxt/column/18/02805/121900012/ ⇒ https://malware-log.hatenablog.com/entry/2024/12/23/000000 【検索】■Go…

APIフック (まとめ)

【APIフック】 ◆EDR回避 (まとめ) https://malware-log.hatenablog.com/entry/EDR_Evasion 【ニュース】■2023年 ◆マルウェアがEDRの検出をすり抜ける手口とは (マイナビニュース, 2023/12/28) https://news.mynavi.jp/techplus/article/20231228-2851486/ ⇒ …

AMSI バイパス (まとめ)

【ブログ】■2020年 ◆AMSIの関数について (セキュリティアナリストのつぶやき, 2020/04/16) https://securityblog.jp/securityanalyst/contents/100108.php ⇒ https://malware-log.hatenablog.com/entry/2021/04/16/000000_7 ■2021年 ◆マルウェアで用いられる…

IATフック / IATフッキング (まとめ)

【ブログ】 ◆APIフック (Cライブラリ関数やWindowsAPIの書き換え) と、その応用例 (@kobake@github(Qiita), 2013/06/14) https://qiita.com/kobake@github/items/8d3d3637c7af0b270098 ⇒ https://malware-log.hatenablog.com/entry/2013/06/14/000000_1 【検…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023