为什么加载一个驱动就可以修改各种硬件码?是驱动拦截了 wmi 的各种查询请求么?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
hzqst hook ndis.sys disk.sys IOCTL自己拿火绒剑/pchunter/ydark看看就知道顺便说下,WMI查MAC查硬盘最终也会 ...
lytywg 对的,一部分是是直接查注册表,写个注册表过滤驱动参考hidden,MAC我还没研究过...
yimingqpa 大表哥群又被封了。