x64asm 发表于 2011-11-3 02:06 static/image/common/back.gif
原理就是替换了函数入口点为
0x90,0xc3,0x90
恩,对NATIVE API确实没什么用。自己构造一下机器码就行了。
但是在大部分场合还是有用的。
hook ok I look
看一下了
谢谢分享,学习下
{:soso_e104:} KiFastSystemCall
学习膜拜一下。看看是纯ring3嘛
我也回复一下看看
好东西就要支持
看看~~学习学习
看看源码
学习学习
see
thank you!!!
see see
看看
Ring3全局禁止进程创建(x64)
回复一下看看
学习
又是回复啊。。。
学习一下
需要每个进程都注入一份dll?
學習學習
kankan
看看,学习
看看学习下……
这个不错。正好需要
真的可以吗?
收下學習
谢谢分享。。。
支持老大!!!!!!!!
围观
看不到帖子内容 难道是用的wmi?