CTRL-Z DLLフッキング、(9月17日水曜日) ノート

CTRL-Z DLLフッキング、(9月17日水曜日)

マルウェアのサンプルをデバッグする際には、おそらくデバッガにロードし、いくつかのブレークポイントを設定するでしょう。その目的は、プログラムが「興味深い」アクションを実行する前に、その制御を奪うことです。通常、メモリ管理API呼び出し(VirtualAlloc()など)やプロセスアクティビティ(CreateProcess()、CreateRemoteThread()など)にブレークポイントを設定します。