CTRL-Z DLL Hooking, (mer. 17 sept.)
Lorsque vous déboguez un échantillon de logiciel malveillant, vous l'exécutez probablement dans un débogueur et définissez des points d'arrêt. L'idée est de prendre le contrôle du programme avant qu'il n'effectue des actions « intéressantes ». Habituellement, nous définissons des points d'arrêt sur les appels d'API de gestion de la mémoire (comme VirtualAlloc()) ou sur les activités de processus (comme CreateProcess(), CreateRemoteThread(), ...).