czcqq 这个是64位系统下64位程序调用ZwOpenProcess的情况这和 64位系统下32位程序调用ZwOpenProcess的情况,有个明显的区别,就是32位下,先进入了虚拟层,而64位下直接Sy ...
czcqq 你也可以自己开发驱动虚拟层,不过这样的话,你相当于重写了整个WINDOWS了,太不划算了