读书笔记:Windows 内核编程 ch1--Windows 内部概览
微文件过滤驱动MiniFiliter:可用于监控文件所有相关的操作
恶意代码分析实战Lab16-反调试技术
恶意代码分析实战Lab15-对抗反汇编
APC投递过程--基于Windows XP源码
APC插入过程--基于Windows XP源码
APC初始化过程--基于Windows XP源码
恶意代码分析实战Lab13-数据加密
恶意代码分析实战Lab12-隐蔽的恶意代码启动
恶意代码分析实战Lab11-恶意代码行为