分类 C/C++ 下的文章

[2021]不用hook在R3实现全局捕获syscall调用



[2021]R0驱动内对Windows数字签名验证的大概流程



[2021]漫游微软屎山 win32kfull.sys (一) ssdt和shadow ssdt



[2021]TEA加密



[2021]Windows PatchGuard KiErrata671Present



[2021]检测Cobalt Strike只使用40行代码