首发于奇安信攻防社区:https://forum.butian.net/share/1318前言Windows所提供给R3环的API,实质就是对操作系统接口的封装,其实现部分都是在R0实现的。很多恶意...
Hook 神威:绕过 EDR 内存保护
Hook 神威:绕过 EDR 内存保护引言在最近一次内部渗透测试中,我遇到了一款 EDR 产品(这里不方便透露具体名称)。这款产品严重阻碍了我访问 lsass 内存的能力,导致我无法使用我们自定义版本...