安全文章 ETW的攻与防 前言 ETW全称为Event Tracing for Windows,即windows事件跟踪,它是Windows提供的原生的事件跟踪日志系统。由于采用内核层面的缓冲和日志记录机制,所以ETW提供了一... 02月13日16 views评论clr etw 阅读全文