プロセス・ホローイングとは

「プロセス・ホローイング(ProcessHollowing)とは、悪意ある攻撃者が侵害したシステムのプロセスに嵌め込むコード・インジェクション攻撃の一種です。これは攻撃者が目標とするシステムで一時停止しているプロセスを新たに作り出すという行為から始まります。そして、この休眠状態のプロセスのメモリ領域を空け、その空間に悪意のあるコードを挿入します。攻撃者が介入したプロセスは正規のものであるため、攻撃の検出を避けるための一環として用いられます。」

関連記事

  1. ディレクトリ・トラバーサルとは

  2. STBとは

  3. IDAProとは

  4. パンチとは

  5. フォークリフトとは

  6. ROMIとは

  7. CLIFFとは

  8. リング(吊り具)とは

  9. MIROとは