这是如何监测Windows控制台输入的演示代码( Windows 8以上)。这份代码的技术知识点源自于FireEye博客上的两篇文章,但是文章中没有披露详细代码,所以我决定自己写一个POC。如果你还想知道如何添加更多功能可以联系我交流。FireEye博客上的两篇文章链接如下:https://www.fireeye.com/blog/threat-research/2017/08/monitoring-windows-console-activity-part-one.htmlhttps://www.fireeye.com/blog/threat-research/2017/08/monitoring-windows-console-activity-part-two.htmlGitHub:- WinConMonhttps://github.com/EyeOfRa/WinConMon- Demo
翻译出处:
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)