以 Roshtyak 后门为例介绍恶意软件的自保护、逃逸等技巧(二)
Roshtyak包含设置自定义向量异常处理程序的检查,并有意触发各种异常,以确保它们都按预期得到处理。
以 Roshtyak 后门为例介绍恶意软件的自保护、逃逸等技巧(一)
本文就以 Roshtyak 后门为例介绍恶意软件的自保护、杀软逃逸技巧。Raspberry Robin于2021年9月首次被发现,通过受感染的USB设备传播。
Windows App 运行控制机制 Smart App Control 的内部安全架构分析(下)
从好的方面来看,这篇文章的绝大多数可以推断出其他WDAC策略是如何评估的。
Windows App 运行控制机制 Smart App Control 的内部安全架构分析(上)
本文会详细分析Windows即将推出的最大安全功能——智能应用控制(Smart App Control,SAC)。