Publicerad
Mutex avslöjar skadlig kod
Mutex-objekt kan användas för att identifiera skadlig kod.
Lenny Zeltser har skrivit ett inlägg på "SANS Computer Forensics"-bloggen om hur mutex-objekt kan avslöja skadlig kod. Det är nämligen rätt vanligt att mutex-objekt används av skadlig kod för att undvika att återinfekterad en maskin.
Mer information:
http://computer-forensics.sans.org/blog/2012/07/24/mutex-for-malware-discovery-and-iocs