プロセス・ゴースティングとは

「プロセス・ゴースティング」とは、特別な手法を用いて新特殊なプロセスを生成し、悪用される可能性のあるコードを実行できるようにするプロセス改ざん技術の一種です。攻撃者やレッドチームがセキュリティ製品の検出を避けるためにこの技術を使用します。

この攻撃手法は、特定のAPIを用いてファイルを作成、削除することで、実行ファイルにリンクしないプロセスを作り出します。ファイルの作成とそれに伴うイメージセクションの生成、そしてイメージセクション内でのプロセスの生成が行われた後、実行ファイルは削除されます。

関連記事

  1. 情報セキュリティ とは

  2. 実質安全量VSDとは

  3. 安定配当とは

  4. LAMPとは

  5. ファイアウォールとは

  6. サービス率とは

  7. 持分の結合とは

  8. 原価企画 とは

  9. モニタリングツールとは

人気記事
No column posts found for the specified category.
事例記事