C

探索Windows内核系列——句柄,利用句柄进行进程保护

CyberRookie / 2022-08-03

在本文中,我们会探索句柄在windows内核中表现形式,帮助了解句柄在windows中的作用。通过调试与逆向内核代码的方式,介绍句柄是如何关联到内核对象,并在此基础上介绍一种利用句柄来保护我们的进程不被读写的技术方案。

C

CyberRookie

Windows安全 二进制安全 逆向工程 恶意软件分析 驱动编程 虚拟化

twitter weibo github wechat

随机分类

Web安全 文章:248 篇
memcache安全 文章:1 篇
运维安全 文章:62 篇
IoT安全 文章:29 篇
Ruby安全 文章:2 篇

最新评论

Z

zhangy

你好,为什么我也是用windows2016和win10,但是流量是smb3,加密

0

0x0dee

标题写错了,是ASX to MP3 3.1.3.7 - '.m3u' Local

K

k0uaz

foniw师傅提到的setfge当在类的字段名成是age时不会自动调用。因为获取

Yukong

🐮皮

H

HHHeey

好的,谢谢师傅的解答