进程ObRegisterCallbacks 安装回调钩子读写保护,用ObReferenceObjectByHandleWithTag句柄不能获取进程的PEPROCESS,
有人HOOK ObReferenceObjectByHandleWithTag 能绕过回调钩子的保护。不知道具体用的的啥方法,这里请教下大牛们.
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法