На конференциях по всему миру часто выступают с докладами о современных технологиях руткитов, но большинство из них посвящены, по большому счету, обновлению существующих технологий для работы с очередной улучшенной версией ядра. В этом докладе мы пойдем дальше, предлагая новый подход: использование множества архитектурных (x86-64) возможностей для создания устойчивого вредоноса. Мы подробно рассмотрим различные аспекты архитектуры в контексте демонстрации рычагов противодействия инструментам обнаружения вредоносного кода. Большинство из этих возможностей общедоступны. Некоторые принадлежат узкоспециализированным или инновационным расширениям. Каждую новую идею мы покажем и обсудим по отдельности во всех деталях. В результате мы ожидаем, что слушатели начнут больше внимания уделять инструментам форензики, чтобы те покрывали больше возможностей платформы. Сейчас, как нам кажется, они чересчур самонадеянны.
Слайды и дополнительные материалы в комментариях
