09-攻击篇-手工映射(上):PE解析与内存镜像构建
08-防御篇-内存映射文件检测:断链的DLL,为什么还是露出了马脚?
07-攻击篇-LDR模块断链
06-防御篇-检测模块归属
05-攻击篇-线程劫持注入
04-攻击篇-APC注入不创建新线程
03-防御篇-检测远程线程创建行为
02-攻击篇-绕过线程起始地址检测
01-防御篇-检测可疑线程起始地址
00-进程注入基础概念