全部文章Ta的评论
- 在这篇文章中,我将向读者分享一些WinDbg脚本,它们在逆向采用了反调试技术的恶意软件的时候,非常有用。 这些脚本适用于WinDbg内核调试。您需要一台机器来运行WinDbg,并将其连接到被调试的另一台机器上。就我而言,我使用Windows主机来运行WinDbg,然后用它来调试VMware机器(我使用VirtualKD作为调试器连接,因为这样的话,连接速度要快得多),当然,您也可以使用其他配置。刘****军2024-05-20521
- 刘****军2023-12-11240
- 刘****军2023-12-111790
- Process Monitor是一个Windows系统下先进的监视工具,它可以显示文件系统、注册表、网络连接、进程/线程活动的确切时间。它结合了Filemon和Regmon两个Sysinternals的早期工具,并且增添了大量功能上的提升,例如丰富且无损的过滤器、全面的事件属性(会话ID、用户名、可靠的进程信息、完整的线程堆栈、同时记录到文件)。这个工具将会成为处理系统故障和恶意软件检测的核心工具。刘****军2023-12-111720
- 刘****军2023-09-21541
- 刘****军2023-09-21451
- 刘****军2023-07-26251
- 刘****军2023-07-26511
- 刘****军2023-05-18592
- 刘****军2023-04-27721
- 刘****军2023-03-27642
- 刘****军2022-12-11842
共 12 条
- 1
页
没有更多了
个人简介
暂未填写公司和职务
暂未填写个人简介
暂未填写技能专长
暂未填写毕业院校和专业
个人成就
共发表过 12 篇文章
文章获得 12 次赞同
文章被浏览 881 次
获得 3 人关注
个人荣誉查看规则
初出茅庐