已解决.
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!
guobo 直接PATCH 比较,,你想PATCH机器码,估计是不行的
谢谢大佬提醒,后面解决了.
unpack已成过去。。。。。。