Ta上传的资源 (0)

对于ROOTKIT专题的研究,主要涉及的技术有如下部分: . 内核hook 对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,

CAIN使用教程-2.pdf 一共3个 pdf 来源于网络,放在这里只因这里的资源能保留的比较久一点。方便需要的时候下载

CAIN使用教程-3.pdf 一共3个 pdf 来源于网络,放在这里只因这里的资源能保留的比较久一点。方便需要的时候下载

CAIN使用教程-1.pdf 一共3个 pdf 来源于网络,放在这里只因记得这里的资料能保留的比较久,供需要的人下载。