Как стать автором
Обновить

Комментарии 1

Можно с помощью запросов OSquery искать регионы памяти с правами rwx и не принадлежащие файлу. В них, вероятно, и будет запрятан шелл-код.

"Хаха, классика". Кто ж после инъекции w оставляет?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий