出典: ITpro - さらに処理先の例外ハンドラはルートキットによって書き換えられており,ここで偽のデータが格納されている物理アドレスをページ・テーブルに戻すことで,情報を隠ぺいするわけだ(図1【ポイント2】【ポイント3】)。ご存知の方もいると思うが,NX/XDビット(※PTEに導入されたメモリー上でのコード実行の可/不可を制御するためのビット)対応以前のx86プロセッサではPTEにおけるページのアクセス・タイプは「読 >>>続きを読む
« 前へ | 情報セキュリティーニュース | 次へ »
(c) 2005-2006 RAUL corporation, Inc. All rights reserved.