最近在逆某AC,偶然看到这段似曾相识的代码。
跟这老哥发的一样都是挂物理页读写
https://bbs.kanxue.com/thread-279103.htm
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!
虚拟机 内部读写要更新了