记录1

来源:互联网 发布:大连大学网络教学平台 编辑:程序博客网 时间:2024/05/16 15:23

绕过ZwOpenProcess

修改ntdll!ZwOpenProcess 调用号,add ssdt

跨进程邪恶
傀儡进程的EPROCESS.Pcb.DirectoryTableBase[0] EPROCESS.Pcb.DirectoryTableBase[1]修改为目标进程