v2 有逆向的朋友么
某程序使用了 intel 的 vt 把自己包起来了,hook 不到函数
把代码用 WDK 封装成驱动加载,是否就能触碰到了呢?有什么要注意的么
Windows kernel 方面的技术一脸懵,还在倒腾当中
某程序使用了 intel 的 vt 把自己包起来了,hook 不到函数
把代码用 WDK 封装成驱动加载,是否就能触碰到了呢?有什么要注意的么
Windows kernel 方面的技术一脸懵,还在倒腾当中

1 maplememory Aug 7, 2019 去看雪问 |
2 xenme Aug 7, 2019 via iPhone 都在 ring0 想干啥干啥,进了 kernel 双方都是一样的,就看具体实现了 |
3 MMMMMMMMMMMMMMMM OP |
4 wafm Oct 14, 2019 攻防对抗,就看谁的权限更大,哈哈 |