我的方法是装载了LdrLoadDll的APC插入进程的第一个线程,并NtTestAlert和KeResumeThread,对绝大部分进程都很稳定,只有记事本在加载完所有要注入的dll后,立马调用了ExitProcess(0),有没有出现过类似问题的小伙伴
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!