DriverEntry
홈
태그
미디어로그
위치로그
방명록
search
Total |
Today |
Yesterday |
'Process Carving'에 해당되는 글 1건
2013.10.31
Prefetch / Process Carving : 종료된 프로세스 탐지
«이전
1
다음»
RSS FEED
hswang
카테고리
분류 전체보기
(58)
Life
(6)
Photo
(1)
자격증
(2)
User mode
(12)
Kernel mode
(26)
BugCheck
(5)
MSSQL
(5)
etc
(8)
Pre
(0)
태그목록
IsUserAnAdmin
SystemStartOptions
RtlCaptureContext
CheckTokenMembership
정보보안기사
_KTRAP_FRAME
SpinLock
CI.dll
SepInitializeCodeIntegrity
g_CiEnabled
StartService 1053
TokenElevationType
InterlockedCompareExchange
PsGetContextThread
PspCidTable
_HANDLE_TABLE_ENTRY
PspCreateProcessNotifyRoutine
registers are not yet known
HandleTableListHead
g_CiOptions
DISABLE_INTEGRITY_CHECKS
NO_MORE_SYSTEM_PTES
DRIVER_IRQL_NOT_LESS_OR_EQUAL
IsUserAdmin
TESTSIGNING
Wow64EnableWow64FsRedirection
ObTypeIndexTable
KdVersionBlock
GetTokenInformation
PsActiveProcessHead
최근에 올라온 글
최근에 달린 댓글
글 보관함
링크
생계형 개발자!!.
WeZz.
티스토리툴바