程序逆向 免杀-无迹可寻:掌握WMI技法,打破进程链的枷锁 什么是WMI?WMI 是 Microsoft 对 WBEM 和 CIM 的实现,由 DMTF 开发和发布。WMI 提供了在企业环境中收集和发送管理信息的方法。WMI 是一种基于Windows COM ... 02月03日207 views评论microsoft 注册表 阅读全文