主动防御软件通过它的信息采集系统,获得各类信息,然后综合这些信息利用它的专家系统进行判断此操作是不是应该放行。那么它用来采集信息的方法,除了我们经常讨论的 SSDT HOOK ShadowSSDT HOOK Inline HOOK IAT HOOK EAT HOOK 各类可以注册的NotifyRoutine 系统提供的消息钩子 它还有什么方法来获取信息。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!