TP的一款游戏的多开event句柄 有安全描述 ring3下怎么才能远程关闭呢duplicatehandle 和注入shellcode去closehandle都不行
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!
hzqst 去内核里手动把Attribute改成0