我要hook这个函数得到 参数 但是不知道怎么hook了
这是内核hook 我应该先获得他的内存基址和偏移?
然后怎么定位这个函数?在注入hook?
这是一个内核驱动文件.sys 不是普通的exe dll
[培训]《冰与火的战歌:Windows内核攻防实战》!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。
ThanatosKer 这个函数干嘛的 直接inline hook就行了