摘要: 第一种在系统调用服务表HOOK ZwQuerySystemInformation函数地址 使用InterlockedExchange函数将ZwQuerySystemInformation在内核导出表KeServiceDescriptorTable最终调用位置的函数地址替换为NewZwQuerySys 阅读全文
posted @ 2016-04-07 22:36 银翼的魔术师 阅读(903) 评论(0) 推荐(0) 编辑