进程注入的话会用到OpenProcess,在R0中HOOKNtOpenProcess,最好用内联HOOK。:big
激动人心,无法言表!
强烈支持楼主ing……
我来打个酱油,
激动人心,无法言表!
我是VIP,我骄傲!
真是难得给力的帖子啊。
本帖最后由 zer0 于 2015-12-28 01:55 编辑
看看
强烈支持楼主ing……
斯蒂芬森打发as
驱动级Ring0 HookReadProcessMemory&WriteProcessMemory(exe&dll) [修改]驱动级Ring0 HookReadProcessMemory&WriteProcessMemory(exe&dll) [修改]驱动级Ring0 HookReadProcessMemory&WriteProcessMemory(exe&dll) [修改]
……强烈支持楼主ing……
6666666666666666
{:5_106:}
谢谢大佬嘻嘻嘻嘻嘻嘻嘻
支持樓主,學習學習
谢谢楼主分享
11111111111111111
r看看
111