BOFs:信标对象文件的集合 源码
信标对象文件 姓名 句法 ETW修补 etw stop / etw start API功能实用程序 read_function / check_function / patch_function Syscall Shellcode注入 syscalls_inject / syscalls_shinject Spawn和Syscalls Shellcode注入 syscalls_spawn / syscalls_shspawn 生成和静态Syscall Shellcode注入(NtQueueApcThread) static_syscalls_apc_spawn / stat
用户评论