作者:0x7F@知道创宇404实验室日期:2023年5月5日0x00 前言参考资料Windows 从 vista 版本引入一种进程保护机制(Process Protection),用于更进一步的控制进...
原创Paper | ObRegisterCallbacks 的装载和卸载
作者:0x7F@知道创宇404实验室 日期:2023年4月19日 0x00 前言 参考资料随着 windows 系统安全不断加强升级,在 windows7 x64 下推出了驱动程序强制签名和 Patc...
【游戏漏洞】绕过PG 实现进程保护
致力于分享游戏安全技术,提供专业的游戏安全资讯 环境:win7 64 win8 win 10 SSDT HOOK NtOpenProcess //这一路径...