qiyesafe.com
摘要: 前言 在上一篇中,我们讲解了哈勃沙箱的技术点,详细分析了静态检测和动态检测的流程。本篇接着对动态检测的关键技术点进行分析,包括strace,sysdig,volatility。volatility的介绍不会太深入,内存取证这部分的研究还需要继续。 strace机制 上一篇讲到了strace和ltra 阅读全文
posted @ 2019-01-13 14:03 七夜的故事 阅读(868) 评论(0) 推荐(0) 编辑
qiyesafe.com