【发布时间】:2011-10-31 15:51:36
【问题描述】:
looks 就像无法阻止坚定的攻击者修改一个人的进程代码/数据一样。我希望它至少可以检测到这种篡改。
在Windows下,是否可以将DLL injections、WriteProcessMemory and CreateRemoteThread监听到当前进程中?
在Linux下,是否可以监听LD_PRELOAD和DR rootkit?
【问题讨论】:
标签: windows linux security dll-injection intrusion-detection