プロセス・ハーパダーピングとは

『プロセス・ハーパダーピング』は、実体ファイルを巧みに書き換えて、その中に悪意あるコードを隠蔽する手法です。これはプロセスを偽装(タンパリング)する一つの技術として知られています。攻撃者やレッドチームは、このプロセス・ハーパダーピングを利用して、セキュリティ製品の検知から逃れます。
一度悪質なコードが埋め込まれた実行ファイルがイメージセクションに生成されると、その後で別のファイルがこの実行ファイルを上書きします。

関連記事

  1. Nurturingとは

  2. PLとは

  3. トリプルメディアとは

  4. 論理爆弾とは

  5. グリーンスチールとは

  6. リスクプロファイルとは

  7. ユーザビリティとは

  8. NASとは

  9. ポストハーベスト農薬とは

人気記事

No column posts found for the specified category.

事例記事