主动防御软件通过它的信息采集系统,获得各类信息,然后综合这些信息利用它的专家系统进行判断此操作是不是应该放行。那么它用来采集信息的方法,除了我们经常讨论的 SSDT HOOK ShadowSSDT HOOK Inline HOOK IAT HOOK EAT HOOK 各类可以注册的NotifyRoutine 系统提供的消息钩子 它还有什么方法来获取信息。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)