v2 有逆向的朋友么
某程序使用了 intel 的 vt 把自己包起来了,hook 不到函数
把代码用 WDK 封装成驱动加载,是否就能触碰到了呢?有什么要注意的么
Windows kernel 方面的技术一脸懵,还在倒腾当中
某程序使用了 intel 的 vt 把自己包起来了,hook 不到函数
把代码用 WDK 封装成驱动加载,是否就能触碰到了呢?有什么要注意的么
Windows kernel 方面的技术一脸懵,还在倒腾当中
1
maplememory Aug 7, 2019
去看雪问
|
2
xenme Aug 7, 2019 via iPhone
都在 ring0 想干啥干啥,进了 kernel 双方都是一样的,就看具体实现了
|
3
MMMMMMMMMMMMMMMM OP |
4
wafm Oct 14, 2019
攻防对抗,就看谁的权限更大,哈哈
|