主动防御软件通过它的信息采集系统,获得各类信息,然后综合这些信息利用它的专家系统进行判断此操作是不是应该放行。那么它用来采集信息的方法,除了我们经常讨论的 SSDT HOOK ShadowSSDT HOOK Inline HOOK IAT HOOK EAT HOOK 各类可以注册的NotifyRoutine 系统提供的消息钩子 它还有什么方法来获取信息。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课