Смотрим глубже: ищем подозрительные COM-запросы на уровне ALPC

Аватар автора
Positive Events
Докладчик подробно разберет работу протоколов COM и RPC, опишет существующие технологии обнаружения вредоносных действий, а также расскажет, как обнаруживать вредоносные COM- и RPC-запросы на уровне Advanced Local Procedure Call — механизма межпроцессного взаимодействия в операционных системах Windows.

0/0


0/0

0/0

0/0