Silentsoul04#vulnerability-paper-1#权限维持: Windows 内核~ 驱动断链隐藏技术1

时间:2022-07-25 14:32:26
【文件属性】:

文件名称:Silentsoul04#vulnerability-paper-1#权限维持: Windows 内核~ 驱动断链隐藏技术1

文件大小:5KB

文件格式:MD

更新时间:2022-07-25 14:32:26

windows

前言在做权限维持的时候,往往采用三环的技术显得可能微不足道了。本节用内核层的技术实现驱动信息隐藏。恶意驱动文件查找在普遍的红蓝对抗中,蓝队针对于底层的知识了解的


网友评论