概要

コピー(英語:Copy

Translate

理想の彼女を作る

理想の彼女を作る

2015/09/02

セキュリティソフト自体が感染かよっ

こんにちは。



ウイルスが使うトラップには、「アンチウイルス自体に感染」というのがありますよ。でも、既に古い手法になってます。自己修復機能を備えてれば、どうということはないです。 

他にも、STEALTH技術やEPO(Entry Point Obscuring)、CPUのパフォーマンスカウンタの値をMnitoringしてて、特定のビットが「1」だったら、感染活動を中止して、一定の割合で検出を逃れようとする手法とか。

その筋のコミュニティーなんかでは、Anti-Anti virus Toolなんて言うのも盛んにやり取りされてるらしいよ。