类库
› EtwTiViewer
adanto/EtwTiViewer
EtwTiViewer是一个Windows内核威胁情报事件查看器,用于实时监控ETW-TI提供程序,该程序为商业EDR检测内存攻击和进程注入等威胁的相同信源。它是一个研究工具,仅用于安全教育和实验,需在隔离虚拟机中使用。
EtwTiViewer是一个Windows内核威胁情报事件查看器,用于实时监控ETW-TI提供程序,该程序为商业EDR检测内存攻击和进程注入等威胁的相同信源。它是一个研究工具,仅用于安全教育和实验,需在隔离虚拟机中使用。