Windows PatchGuard学习
打开Win64AST工具,看一下 Rootkit Functions 里面,有些什么功能;rootkit,肯定是些很底层的功能,和安全相关;看下有一项 禁止PatchGuard;PatchGuard是什么,禁止了会如何?下面来学习;1 PatchGuardPatchGuard是Windows Vista的内核保护系统,防止任何非授权软件试图“修改”Windows内核,也就是说,Vista内核的新型金钟罩。作用是:有效防止内核模式驱动改动PatchGuard为Windows Vis.