艾灵坞技术架构深度解析:2B企业级安全技术如何赋能 2C AI 沙箱
写在前面 2026 年,AI Agent 正在爆发式增长。作为开发者,我们如何在享受 AI 便利的同时,保护本地数据和...
写在前面 2026 年,AI Agent 正在爆发式增长。作为开发者,我们如何在享受 AI 便利的同时,保护本地数据和...
通过cr3读写进程内存 本文总结于lyshark的《Windows内核安全编程技术实践》。 技术原理 cr3保存着当前进程的最高级页目录地址(物理地址ÿ...
通过进程附加方式读写进程内存 通过调用KeStackAttachProcess,我们可以把当前线程附加到目标进程中,从而允许内核di...
通过cr3读写进程内存 本文总结于lyshark的《Windows内核安全编程技术实践》。 技术原理 cr3保存着当前进程的最高级页目录地址(物理地址ÿ...
64位Windows中使用PEB来获取进程加载的模块 由于项目相关,我需要使用PEB来获取进程已加载的模块,这里做一下记录。定位到P...
64位Windows中使用PEB来获取进程加载的模块 由于项目相关,我需要使用PEB来获取进程已加载的模块,这里做一下记录。定位到P...
Windows驱动与用户态程序通信机制总结 IOCTL 用户态程序使用DeviceIoControl,IO管理器创建一个IRP_MJ_DEVICE...
Windows驱动与用户态程序通信机制总结 IOCTL 用户态程序使用DeviceIoControl,IO管理器创建一个IRP_MJ_DEVICE...
写在前面 2026 年,AI Agent 正在爆发式增长。作为开发者,我们如何在享受 AI 便利的同时,保护本地数据和...