这么好的文章怎么以前没有看到呢??
{:2_26:}{:2_26:}{:2_26:}{:2_26:}
66666大佬牛逼!
楼主 支持一下
T 系统服务函数 NtReadVirtualMemory 和 NtWriteVirtualMemory 的浅层次 InLine Hook,
最后我们也干掉了 TP 对未导出内核函数 KiAttachProcess 所做的浅层次 InLine Hook。
虽然也干掉了不少 TP 在内核中 Hook 的 API 了,但是这离过 XNF TP 驱动保护还比较远的,
详情还得留到下回分解了。
顶顶顶顶顶顶顶顶顶
212123123gdsfsfs
挂机护肤顾问
支持开源~!感谢分享
感谢分享精彩教程