[ITmedia エンタープライズ] タスクマネジャーからプロセス消失 隠ぺい手法を研究者らが公開

HVCI有効環境でのプロセス隠ぺい手法をOutflankが公開した。プロセス管理リストを改ざん後、終了直前の公式コールバックで整合性を修復することで、PatchGuardの検知を回避できてしまうという。
Previous Post Next Post