(这是相对于 XP系统的 其实系统要另外找)
这是NTOpenProcess 的 剩下的几个被InLine的函数明天明写出来
本文介绍了一种在Windows内核态实现HOOK技术的方法,通过修改特定系统调用的跳转地址来达到拦截和替换原有功能的目的。文章详细展示了如何HOOK NtOpenProcess和ObOpenObjectByPointer两个关键API,并提供了具体的实现代码。
(这是相对于 XP系统的 其实系统要另外找)
这是NTOpenProcess 的 剩下的几个被InLine的函数明天明写出来
1814

被折叠的 条评论
为什么被折叠?