DriverEntry
홈
태그
미디어로그
위치로그
방명록
search
Total |
Today |
Yesterday |
'Process Carving'에 해당되는 글 1건
2013.10.31
Prefetch / Process Carving : 종료된 프로세스 탐지
«이전
1
다음»
RSS FEED
hswang
카테고리
분류 전체보기
(58)
Life
(6)
Photo
(1)
자격증
(2)
User mode
(12)
Kernel mode
(26)
BugCheck
(5)
MSSQL
(5)
etc
(8)
Pre
(0)
태그목록
TokenElevationType
g_CiOptions
HandleTableListHead
CI.dll
CheckTokenMembership
_KTRAP_FRAME
StartService 1053
_HANDLE_TABLE_ENTRY
IsUserAdmin
ObTypeIndexTable
SepInitializeCodeIntegrity
NO_MORE_SYSTEM_PTES
PspCidTable
정보보안기사
PspCreateProcessNotifyRoutine
TESTSIGNING
registers are not yet known
SpinLock
Wow64EnableWow64FsRedirection
g_CiEnabled
PsActiveProcessHead
SystemStartOptions
IsUserAnAdmin
RtlCaptureContext
DISABLE_INTEGRITY_CHECKS
DRIVER_IRQL_NOT_LESS_OR_EQUAL
PsGetContextThread
KdVersionBlock
GetTokenInformation
InterlockedCompareExchange
최근에 올라온 글
최근에 달린 댓글
글 보관함
링크
생계형 개발자!!.
WeZz.
티스토리툴바