基于hypervisor的HIPS架构 从0到1 四 (SSDT hook)

前言还记我们系列的标题吗? HIPS,作为系统监控,我们需要监控所有的syscall调用。这个部分会由hypervisor完成. ssdt hook是一个古老古老的东西了,还记得我以前入门就是很多...

Read More
关闭