肥猪的剧本 发表于 2021-4-19 22:38:45

win7x64下实现进程保护源码


以前没有PG的时候,相信绝大部分人都是用的SSDT HOOK 来进行进程保护的。
等有了PG该怎么办呢?答案就是用微软提供的 ObRegisterCallbacks 函数。


**** Hidden Message *****
页: [1]
查看完整版本: win7x64下实现进程保护源码