2 недели назад
P³: новая техника инъекции шеллкода через параметры процессов Windows
Process Parameter Poisoning (P³) — это передовая техника внедрения шеллкода, нацеленная на фундаментальные механизмы создания процессов в Windows. В отличие от традиционных методов, атакующие манипулируют легитимными параметрами запуска, которые по умолчанию находятся под пристальным наблюдением средств безопасности из-за их частого использования в кампаниях вредоносного ПО, внедрениях в пустой процесс и различных техниках постэксплуатации. Суть метода заключается в использовании структур памяти, присутствующих в каждом процессе, в качестве нестандартного контейнера для вредоносной полезной нагрузки...