小白一枚,看了看雪上几篇过某p的帖子准备按照帖子的套路过下某p,发现当打开windbg后,只是单纯的打开,没有附加调试任何程序,dxf几秒后就会退出,改了进程名也不行,不知道某p是怎么检测的,个人猜测是不是检测windbg窗口的类名,本来想尝试修改一下类名,但是没有找到能修改类名的工具,希望对某p保护有见解的大佬指点指点
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
Paula。 内核中有几个变量的值改了
0xffffffff 不双机调试也会改吗