tgoop.com/usr_bin_linux/564
Create:
Last Update:
Last Update:
Устройство памяти процессов в ОС Linux. Сбор дампов при помощи гипервизора
Дамп памяти процесса — сохраненная копия содержимого памяти одного процесса в определенный момент времени. Внутри, помимо копии самого исполняемого файла, могут находиться различные библиотеки, которые используются процессом во время исполнения, а также дополнительная информация о процессе. Довольно часто вредоносное программное обеспечение (ВПО) до исполнения упаковано или обфусцировано с целью избежать обнаружения антивирусом. Дамп памяти процесса может помочь снять простую упаковку или обфускацию. Читать статью.
BY /usr/bin

Share with your friend now:
tgoop.com/usr_bin_linux/564