对于Windows 在 Security 方面的学习. 纯兴趣. UNIX 的另外开一条路线学习.
话说今天查gpedit.msc的资料的时候发现 M$ 官网上怎么连个文档都没有.
后来才点了 gpedit.msc 的 Help 才发现原来 M$ 官网是面对最终用户的. 技术人员要去 TECHNET.MICROSOFT.COM 才对!
先留个坑. 慢慢填
首先有个问题.
QPCore, 360 等流氓服务的原理?
参考资料:
http://www.zhihu.com/question/30848564
http://www.zhihu.com/question/34534507/answer/74640846
http://bbs.pcbeta.com/viewthread-1660212-1-1.html
这里面有个人说他们是通过驱动来实现的. 我最开始的理解 驱动是 操作系统用来与硬件设备通信的软件. 看来不仅如此.
关于驱动:
https://msdn.microsoft.com/en-us/library/windows/hardware/ff554678(v=vs.85).aspx