我要hook这个函数得到 参数 但是不知道怎么hook了
这是内核hook 我应该先获得他的内存基址和偏移?
然后怎么定位这个函数?在注入hook?
这是一个内核驱动文件.sys 不是普通的exe dll
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!
ThanatosKer 这个函数干嘛的 直接inline hook就行了