**回避手法(まとめ)
【ニュース】 ◆攻撃者はEDRの回避方法を模索している、特に注目すべき10種の手口を解説 (日経XTECH, 2024/12/23) https://xtech.nikkei.com/atcl/nxt/column/18/02805/121900012/ ⇒ https://malware-log.hatenablog.com/entry/2024/12/23/000000 【検索】■Go…
【ニュース】 ◆攻撃者はEDRの回避方法を模索している、特に注目すべき10種の手口を解説 (日経XTECH, 2024/12/23) https://xtech.nikkei.com/atcl/nxt/column/18/02805/121900012/ ⇒ https://malware-log.hatenablog.com/entry/2024/12/23/000000 【検索】■Go…
【APIフック】 ◆EDR回避 (まとめ) https://malware-log.hatenablog.com/entry/EDR_Evasion 【ニュース】■2023年 ◆マルウェアがEDRの検出をすり抜ける手口とは (マイナビニュース, 2023/12/28) https://news.mynavi.jp/techplus/article/20231228-2851486/ ⇒ …
【ブログ】■2020年 ◆AMSIの関数について (セキュリティアナリストのつぶやき, 2020/04/16) https://securityblog.jp/securityanalyst/contents/100108.php ⇒ https://malware-log.hatenablog.com/entry/2021/04/16/000000_7 ■2021年 ◆マルウェアで用いられる…
【ブログ】 ◆APIフック (Cライブラリ関数やWindowsAPIの書き換え) と、その応用例 (@kobake@github(Qiita), 2013/06/14) https://qiita.com/kobake@github/items/8d3d3637c7af0b270098 ⇒ https://malware-log.hatenablog.com/entry/2013/06/14/000000_1 【検…