process injection

  1. Sergei webware

    Статья Анализ дампов памяти Volatility 3: практический workflow обнаружения малвари и инъекций

    За последний год через мою лабораторию прошло больше двадцати дампов с инцидентов, где вредоносная программа жила исключительно в оперативке - ни одного файла на диске. Fileless-атаки, reflective DLL injection, Cobalt Strike beacon в RWX-регионе легитимного svchost.exe - для классической...