- 博客(4)
- 收藏
- 关注
原创 [Win32]关于跨进程模块注入的一次尝试,以及为何尽量不要LoadLibrary一个exe
尝试直接把exe程序本身注入到远程进程中,并启动一个导出函数。分析产生的问题。
2023-02-14 16:55:36 297
原创 ObRegisterCallbacks注册句柄操作回调与进程保护
简单记录下ObRegisterCallbacks的基本用法,以及如何用该方法控制内核对象的权限,加深一下自己的理解,也希望帮助看到的人少走这方面的弯路。
2023-01-10 04:18:31 1075
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人