Windows核心回撥實現原理與逆向除錯分析釋出於: 科技2021-02-06標籤: PspCreateProcessNotifyRoutinePsSetCreateProcessNotifyRoutine例程資料結構主要內容針對程序行為的監控需求,以往很多安全軟體都是採用的Hook技術攔截關鍵的系統呼叫,來實現對惡意軟體程序建立的攔截。但在x64架構下,系統核心做了很多安全檢測措施,特別是類似於KDP這樣的技術,