按照您的方法过DNF驱动,该怎么恢复ring3?(仅作者可见)
我也有这个问题。但提问题的哥们隐藏了。版主大大。能不能告知一下小弟啊! 按照您的方法过DNF驱动,该怎么恢复ring3?(仅作者可见)http://www.kanliuxing.com/thread-2647-1-1.html
这个帖子我已经解除了仅作者可见。
内核钩子 -- SSDT
NtReadVirtualMemory
NtWriteVirtualMemory
内核钩子 -- 内核钩子
Len(7) TesSafe.sys
应用层钩子 -- 进程钩子Len(8)
ntdll.dll ->LdrInitializeThunk :lol版版威武 回帖更是礼貌!!! 也许似乎大概是,然而未必不见得。
页:
[1]