为什么加载一个驱动就可以修改各种硬件码?是驱动拦截了 wmi 的各种查询请求么?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
hzqst hook ndis.sys disk.sys IOCTL自己拿火绒剑/pchunter/ydark看看就知道顺便说下,WMI查MAC查硬盘最终也会 ...
lytywg 对的,一部分是是直接查注册表,写个注册表过滤驱动参考hidden,MAC我还没研究过...
yimingqpa 大表哥群又被封了。