[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最初由 kuangtudazuo 发布用fileMON等文件监测软件.先查一下程序要用什么文件,然后伪造这个文件(同名).在查看程序怎么处理这个文件.我一般用win32dasm查找函数createfile ,openfile等.