方法: 1.增加服务启动超时时间 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control] ServicesPipeTimeout 60*60*24*1000=86400000 重启系统,使之生效。2.修改文件:EP设置无限循环 EP修改后的二机制:0xEB 0xFE(JMP 目前指令)3.启动服务,附加至调试器4.修改进程,删除无限循环(恢复EP指令)5.调试分析
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课