/images/personal_logo.png

人世纷乱,出入平安。

Windows Heap 漫游

Windows Heap 漫游 在系统安全研究中,堆,是一个极其重要的内存区域以及研究的热点。堆,区别于栈区、全局数据区以及代码区,它的主要作用是允许程序在运行时动

Uroburos Rootkit分析

Uroburos Rootkit Analyse Uroburos Rootkit中的HOOK的简单分析以及驱动的提取 Uroburos是一个rootkit,由两个文件,一个驱动程序和一个加密的虚拟文件