C

探索Windows内核系列——句柄,利用句柄进行进程保护

CyberRookie / 2022-08-03

在本文中,我们会探索句柄在windows内核中表现形式,帮助了解句柄在windows中的作用。通过调试与逆向内核代码的方式,介绍句柄是如何关联到内核对象,并在此基础上介绍一种利用句柄来保护我们的进程不被读写的技术方案。

C

CyberRookie

Windows安全 二进制安全 逆向工程 恶意软件分析 驱动编程 虚拟化

twitter weibo github wechat

随机分类

CTF 文章:62 篇
Web安全 文章:248 篇
企业安全 文章:40 篇
业务安全 文章:29 篇
PHP安全 文章:45 篇

最新评论

M

MTou

可以

godown

NB

Article_kelp

抱歉有一段时间没有关注过tttang了所以没有看到评论,这里做出下回答(有疑问可

1

123456lala

师傅,你好,<模块名>.__spec__.__init__.__globals_

D

DRKING

牛!感谢