Archives
- 23 May Control Registers
- 21 May Model Specific Registers
- 21 May CPU Identification
- 16 May 롤토체스 시즌14 사이버시티
- 15 May 인연 (因緣)
- 28 Apr Extended Page Table
- 21 Mar Finding Hidden Processes with WinDbg
- 21 Nov Thread Environment Block
- 20 Nov Process Environment Block
- 20 Nov Physical Memory Ranges (MmPhysicalMemoryBlock)
- 20 Nov HideFromDebugger
- 02 Aug Memory Descriptor List
- 20 Jun Virtual Address Descriptor
- 13 Jun PTE 조작을 통해 실행코드 숨기기
- 10 Jun Hyper-V를 이용한 커널 디버깅
- 24 May Intel 4-level paging
- 23 May 물리 메모리 주소 변환
- 20 Mar HyperDbg
- 23 Nov 파일 숨기기 (File Attributes)
- 14 Nov 프로세스 보호 (PspProcessOpen)
- 10 Nov 프로세스 종료 위장 (ProcessExiting)
- 10 Nov 오브젝트 타입 변조 (ObjectType)
- 08 Nov 오브젝트 테이블 변조 (PspCidTable)
- 06 Nov 프로세스 보호 (Protection)
- 03 Nov 프로세스 이미지 변조 (ImageNtHeader)
- 03 Nov 파일 서명 조작 (Security Directory)