原理:通过Hook KiFastCallEntyr来替换函数地址,达到隐藏SSDT HOOK,可怜的是二级跳转也不能过XueTr对KiFastCallEntyr的检测
1 | /************************************/ |
十分贫困,一无所有。
原理:通过Hook KiFastCallEntyr来替换函数地址,达到隐藏SSDT HOOK,可怜的是二级跳转也不能过XueTr对KiFastCallEntyr的检测
1 | /************************************/ |