关于KdrillKdrill是一款用于分析 Windows 64b 系统内核空间安全的工具,该工具基于纯Python 3开发,旨在帮助广大研究人员评估Windows内核是否受到了rootkit攻击。需...
检查 Windows 内核中的 rootkit 的 Python 工具
Kdrill Kdrill 是一款用于分析Windows 64b 系统内核空间的工具(已测试从 Windows 7 到 Windows 11)。其主要目的是评估内核是否受到 rootkit 攻击。 该...
【必备常识】遍历Windows操作的NDIS网络过滤驱动
网安教育培养网络安全人才技术交流、学习咨询导言名词说明:这里说的网络过滤驱动,是light-weight filter (LWF),即通过NdisFRegisterFilterDriver注册的。不包...
SRsec技术交流丨让众杀软束手无策的内核级木马究竟是什么?
内核级木马究竟是什么0x01 什么是内核级木马内核级木马一个无进程、无DLL、无启动项的、集多种Rootkit技术特征的独立功能远程控制后门程序。其利用线程注射DLL到系统进程,解除DLL映射并删除自...
Windows驱动编程之NDIS(VPN)
本文为看雪论坛优秀文章看雪论坛作者ID:一半人生一引言一篇有关Windows VPN代理技术分享,并不讨论VPN方案和隧道加密代理,而是NDIS小端数据包到应用层原理技术探讨分享。个人Windows下...