2022年12月
未命名的目录对象
Windows 中的许多功能都基于各种内核对象。一个这样的对象是目录,不要与文件系统中的目录混淆。Direct …
StealthHook – 一种在不修改内存保护的情况下挂接函数的方法
常见的用户模式函数截获方法包括内联代码挂钩、IAT 挂钩和硬件断点挂钩。这些方法很有效,但它们需要修改&nbs …
10 大免费 MITRE ATT&CK 工具和资源
MITRE ATT&CK 是基于真实世界观察的对手战术和技术的知识库。ATT&CK 是开放的, …