アカウント名:
パスワード:
Windowsって特権モードで動いてるコードの振る舞いまでメモリフォレンジックスにかける仕組みあるのに驚きました。何もかも疑う形になるからめちゃくちゃ遅くなりそうなんですがいけるもんなんですね。
Windows NTには、いわゆる Unix/Linux的な意味での「特権モード」ってのが存在しない。管理者やシステムプロセスも与えられた権限の枠内でしか動けない。全権を持ってるような存在を作らないのが基本ポリシーまぁ、ここを触れたら、他の権利も辿って取りに行ける権限がいくつかあるので時間稼ぎにしかならんけど。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
アレゲは一日にしてならず -- アレゲ研究家
Linuxにも同じような検出の仕組みあるんでしょうか (スコア:0)
Windowsって特権モードで動いてるコードの振る舞いまでメモリフォレンジックスにかける仕組みあるのに驚きました。
何もかも疑う形になるからめちゃくちゃ遅くなりそうなんですがいけるもんなんですね。
Re: (スコア:0)
Windows NTには、いわゆる Unix/Linux的な意味での「特権モード」ってのが存在しない。
管理者やシステムプロセスも与えられた権限の枠内でしか動けない。全権を持ってるような存在を作らないのが基本ポリシー
まぁ、ここを触れたら、他の権利も辿って取りに行ける権限がいくつかあるので時間稼ぎにしかならんけど。