Aug. 13, 2023, 12:04 p.m. | mov eax, 27

InfoSec Write-ups - Medium infosecwriteups.com

Um dos principais mecanismos de realizar-se uma comunicação entre processos (IPC) no Windows é através da memória compartilhada entre esses processos.

Sabendo disso, pipes são nada mais que um range de memória compartilhada tratadas como objeto de arquivo. Então, como são tratados como arquivos, podemos utilizar funções comuns destinadas a arquivos da Windows API como forma de interação para com esses pipes.

Podemos ler um pipe com a API ReadFile(), ou escrever no mesmo com a …

malware malware analysis process injection windows

Information Security Cyber Risk Analyst

@ Intel | USA - AZ - Chandler

Senior Cloud Security Engineer (Fullstack)

@ Grab | Petaling Jaya, Malaysia

Principal Product Security Engineer

@ Oracle | United States

Cybersecurity Strategy Director

@ Proofpoint | Sunnyvale, CA

Information Security Consultant/Auditor

@ Devoteam | Lisboa, Portugal

IT Security Engineer til Netcompany IT Services

@ Netcompany | Copenhagen, Denmark