На страже ядра. Обнаруживаем руткиты с помощью нового плагина DRAKVUF
|
|
|
Для подписчиковЧаще всего при анализе поведения подозрительной программы наблюдают за пользовательским режимом, а код в ядре остается вне поля зрения аналитика. Отчасти это правильно, поскольку больше всего вредоносной деятельности ведется именно в пользовательском пространстве. Тем не менее вредоносный код в ядре может нанести больше ущерба, и его сложнее обнаружить. Однако это возможно. Подробнее https://xakep.ru/2...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|