:cool:大神不说我来说
方法1:
HOOK 这17个函数
自己实现内核调试机制:p:
完全可以复制内核的一份镜像 jmp到镜像去
anti by anti :1.【调用检测】2.继续搜索e9 特征判断HOOK (永远都不会结束)
方法2:
内核异常处理
那么我明天开始实现吧:D:
方法1:
HOOK 这17个函数
自己实现内核调试机制:p:
完全可以复制内核的一份镜像 jmp到镜像去
anti by anti :1.【调用检测】2.继续搜索e9 特征判断HOOK (永远都不会结束)
方法2:
内核异常处理
那么我明天开始实现吧:D: