프로젝트 개요
파일 시그니처에 의존하는 안티바이러스는 신규 악성코드와 변종을 따라가지 못합니다. 그래서 사용자 영역에서 API 후킹을 걸어, 탐지 대상을 파일에서 프로세스 행위로 옮겼습니다.
핵심 주제
산출물 및 관련 링크
공개된 산출물이 아직 없습니다.
API 후킹으로 탐지 대상을 파일에서 프로세스로 옮긴 엔드포인트 대응 도구.
파일 시그니처에 의존하는 안티바이러스는 신규 악성코드와 변종을 따라가지 못합니다. 그래서 사용자 영역에서 API 후킹을 걸어, 탐지 대상을 파일에서 프로세스 행위로 옮겼습니다.
공개된 산출물이 아직 없습니다.