2021-09-21から1日間の記事一覧

DLLハイジャッキング

DLLハイジャッキング マルウェアが不正DLLを読み込ませることによって正規プロセスに不正な動作を実行させる。 例)署名のない不正なDLLを読み込んで、不審な外部ドメインへの通信を試みる。 多くのDLLハイジャッキングの手口は、OSやアプリケーションの脆弱…

Windowsのレジストリ

レジストリとは Windowsやソフトウェアの情報が保存されている、key-valueから成るwindowsパソコン内の階層型データベース。本来はユーザ側が何もしなくても勝手に設定の変更・削除・更新が行われる。情報は、データに付けられた「名前」、数値や文字列など…