年會議程表

09:00


10:00


10:55


12:30


12:45


13:25


14:15


14:35


15:25


16:45


17:45


17:55


Presentation

#資通安全

反反作弊!Kernel 監控下讀寫的逃逸術

schedule

13:35 - 14:15

location_on

R3

先備知識

理解 User-Mode 和 Kernel-Mode 概念,對於 Windows API 有些許了解,修習過作業系統者

議程介紹 

你是否好奇過遊戲那些飛天遁地的外掛是如何實現的,反作弊怎麼有跟沒有一樣,網路上常常提到的 DMA 又是什麼呢。

這場議程將會帶大家了解什麼是 UserMode 什麼是 KernelMode 以及他們背後的攻擊及防禦手法,並且也會講述如果想要入門 Kernel Driver 開發,有什麼洞可能會在一開始時碰到,需要怎麼解決。

ShallowFeather

中山大學 資訊工程學系 大二
星爆吉娃娃 & 竹狐 成員
Reverse CTF Player
興趣使然的 Windows 研究者

speaker