Вашему вниманию статья по анализу бесфайловых вирусов.
Техники Process Doppelganging и его старший брат Process Hollowing, рассмотрим как они работают и как их обнаружить, так же рассказали немного про антивирусные механизмы обнаружения.
Советуем к прочтению прекрассную статью про актуальные Process Ghosting и Process Herpaderping.
Приятного чтения и проверьте всё своими руками, площадка для тренировки навыков в форензике CyberDefenders
#forensics #soc #beginners #byapsecurity
Post #18
730
- 🔥 9
- 👍 5
- 👌 2