Ushbu O‘quv Birligi quyidagi O‘quv Maqsadlarini qamrab oladi:

Umuman olganda, antivirus evasion ikki keng kategoriyaga bo‘linadi: on-disk va in-memory. On-disk evasion diskda jismoniy saqlanadigan malicious fayllarni o‘zgartirishga qaratilgan bo‘lib, AV file engine detections’dan qochishga harakat qiladi. Biroq, zamonaviy AV file scanning engines’ning yetukligini hisobga olsak, zamonaviy malware ko‘pincha in-memory operation’ga intiladi, bu diskdan butunlay qochadi va shuning uchun aniqlanish ehtimolini kamaytiradi. Keyingi bo‘limlarda biz ushbu ikkala yondashuvda qo‘llaniladigan ba’zi texnikalar haqida juda umumiy sharh beramiz. Iltimos, shuni yodda tutingki, ushbu texnikalar haqidagi tafsilotlar ushbu Modul doirasidan tashqarida.

14.2.1. On-Disk Evasion

14.2.2. In-Memory Evasion