TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

ツール: HookSignTool

Hackers exploit Windows policy to load malicious kernel drivers

【訳】ハッカーがWindowsのポリシーを悪用して悪意のあるカーネルドライバーを読み込む 【図表】 Windowsカーネル・アーキテクチャ(Cisco) 中国のフォーラムでのHookSignToolのリリース(Cisco) HookSignTool(Cisco)におけるDetoursの実装 作者のウェブ…