Skip to content

ShellExecuteやWinExecの検知 #80

@MachineHunter

Description

@MachineHunter

ShellExecuteAWinExec等の外部ファイルを実行できるAPIをフックし、何のファイルを実行しようとしているかを表示する。

どうやらWinExecは内部でCreateProcessを呼んでるらしいので、これも検証

Metadata

Metadata

Assignees

No one assigned

    Labels

    検知悪性処理の検知/対処

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions