[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
hzqst 创建服务本来就是别的进程发起RPC请求,让services.exe去干脏活的 发起RPC的进程都不需要提权SeDebugPrivilege和SeLoadDriverPrivilege 想hook真 ...
tojen 那就只能在ring3 hook了,单在ring0搞不定了