Posted in 其他【ATT&CK T1112对抗检测】:用Go构建注册表修改行为捕获探针(监控RegSetValueExW调用栈+进程签名验证) 第一章:Go语言注册表操作基础概 … 【ATT&CK T1112对抗检测】:用Go构建注册表修改行为捕获探针(监控RegSetValueExW调用栈+进程签名验证)Read more by 容器守护者|2026年2月12日|T1112, Go语言安全探针, 注册表行为监控, RegSetValueExW检测, 进程签名验证