TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

Process Doppelgänging / プロセスドッペルギャンギング (まとめ)

【目次】

概要

【概要】

■Process Doppelgängingとは

  • Process Hollowing に似た手法
    • Process Hollowingはメモリ上に代替プログラムをInjection するため、検知は不可能ではない
    • Process Doppelgängingではメモリに書き込むことはせずストレージ上でNTFSトランザクションを始動してマルウェアなどに命令を出す
    • トランザクションは即座に破棄されるため痕跡が残らない(検知されない)

記事


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023