38
виконання програми: підміни даних, виправлення результатів перевірки умов і т.д.
Також активний інструментарій може проводити віртуалізацію середовища
виконання програми. Тобто програма знаходиться в повній впевненості, що
виконується в
звичайних умовах, а насправді кожен її крок, включаючи дії по
пошуку активних засобів аналізу, знаходиться під повним контролем дослідника.
Ще один спосіб класифікації інструментів - по області застосування, тобто що
саме піддається дослідженню:
виконуваний код;
ресурси ПЗ;
дискові файли;
записи в реєстрі;
інформація в оперативній пам'яті;
інформація, що отримується від пристроїв введення;
інформація, що посилається на пристрої введення;
повідомлення і дані, що пересилаються між процесами і
всередині процесу;
дані, що передаються по мережі;
виклики бібліотечних функцій.
Достарыңызбен бөлісу: