早年为Pentester Academy(https://www.pentesteracademy.com/) ,如今为INE (https://ine.com/)
002 安装VS社区版
https://visualstudio.microsoft.com/zh-hans/
003 process listing api
正在运行的是什么:服务,AV,HIDS/IPS等
其他attack开始的点:进程注入,内存dump/修改,Token Stealing窃取/lmpersonation冒充等
Tool Help Library:https://learn.microsoft.com/zh-cn/windows/win32/toolhelp/tool-help-library
Process Status API(PSAPI):https://msdn.microsoft.com/en-us/library/windows/desktop/ms684884(v=vs.85).aspx