有没有大佬解答一下,用下图中的三个API配合使用来做VT多核心浸染是否可行?
[培训]《冰与火的战歌:Windows内核攻防实战》!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。
wx_宫.. 当然可以,但是注意KeSignalCallDpcDone(SystemArgument1);一定要在KeSignalCallDpcSynchronize(SystemArgument2);之后调用
Mr.hack 我已经实验过了,能正常开启vt,但irql降不下来,总是不一会儿就0xD蓝屏,不知道是我代码的原因还是只要用这三个api就会出现这种问题
wx_宫.. 说明一直卡在同步函数没出来,可能就是我说的这个问题