分类 一线开发 下的文章

[2021]不用hook在R3实现全局捕获syscall调用



[2021]R0驱动内对Windows数字签名验证的大概流程



[2021]漫游微软屎山 win32kfull.sys (一) ssdt和shadow ssdt



[2021]TEA加密



[2021]余弦定理检测文件相似度 & 病毒样本基因检测



[2021]Windows PatchGuard KiErrata671Present