Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
这是谁的孩子?
blog.trailofbits.com
| 博客 |
#windows
|
#security-research
|
#program-analysis
摘要
Yarden Shafir 解析 Windows 进程重父机制:子进程如何挂到并非调用 CreateProcess 的父进程下,为何 ProcMon 会显示 explorer.exe 启动 Windows Terminal 的误导性调用栈,以及攻击者与合法应用各自的滥用方式。
发布时间
2022-12-20 13:00
收录时间
2026-07-03 04:02
原文 ↗
相关内容
虚拟机无法完全约束具备网络攻击能力的 AI 智能体
(blog.trailofbits.com)
在 Manticore 中符号执行 WebAssembly
(blog.trailofbits.com)
使用 KLEE-Native 进行二进制符号执行
(blog.trailofbits.com)
Siderophile:暴露你的 crate 中的不安全代码
(blog.trailofbits.com)
从零打造一个 LLVM Sanitizer
(blog.trailofbits.com)
Manticore 中的符号路径合并
(blog.trailofbits.com)
返回