说明:电子存托凭证
此仓库包含有关EDR的信息,这些信息在红队演习中可能很有用。
CrowdStrike钩住了ntdll.dll API
C:\Users\dev\Desktop>hook_finder_64.exe C:\Windows\System32\ntdll.dll
Loading C:\Windows\System32\ntdll.dll
------------------------------------------
BASE 0x000
<weixin_42151036> 上传 | 大小:20kb