SysinternalsSuite中的驱动基本没什么新技术, 但Mark在SysinternalsSuite中使用的思路是值得学习的。。。 这是逆向的第一个驱动,RootkitRevealer完全逆向,完全可替换原驱动
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!