对于安全产品来说如果有 进程注入 的需求一般会使用哪种注入技术呢? sandboxie的注入是否可以通用呢?
另外顺带问一个问题 ntdll!ntdll!RtlFindActivationContextSectionString 这个函数是干嘛的? 为什么sandboxie会hook该函数.https://sandboxie-plus.github.io/sandboxie-docs/Content/CodeInjection.html
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)