文章大綱
建立環境是第零關,好的環境能讓研究的過程更加順利。為了減少大家在照著文章一步一步做時所踩到的坑,這篇將介紹這個系列的文章所使用的環境和工具。
這篇將會...
文章大綱
在【第 02 話】開發、測試與除錯環境建置建立好開發與測試環境後,這篇要帶大家寫一個簡單的 WDM 驅動程式,堪稱驅動界的 Hello World。接...
文章大綱
我們在【第 03 話】簡單的 WDM 驅動程式寫了十分簡短的驅動程式。這篇會以此為基礎,繼續多加處理 IRP 功能。從應用層呼叫 API 傳送 IRP...
文章大綱
我們在【第 05 話】傳送 IRP 到驅動程式從應用程式傳送 IRP 到驅動程式,並在 Kernel 處理接收到的 IRP。這篇會以此為基礎,繼續多加...
Snort 是設計用於 Linux 的入侵偵測系統,因此我們若要使用 Snort 做出網路型入侵偵測系統(NIDS),就會需要在 Linux 環境下進行。
上一...
今天來分享對藍隊相關的一些理論知識文章內容分成兩個獨立的 Topic,只是剛好放在同一篇文章第一個是 SOC ,第二個是可觀測性
SOC
首先我們來介紹一下甚麼...