[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
刘铠文 注入就完事了
轩辕之风 把kernel32.dll自己再手动map一份到内存,调自己的函数,不用原来那个Kernel32。以前0环经常手动map ntoskrnl.exe呢
老坛酸菜TM 不能用注入,会提示“有新线程创建,是否杀掉线程”