安全文章 【系统底层】可过PG的驱动伪装与隐藏 作者论坛账号:ICEY“可过PG”的驱动伪装与隐藏潜水太久啦,来水个帖。1 驱动是如何加载的1.1 调用路径分析非常简单,手写个驱动,在DriverEntry上加上一句: 复制代码 隐藏代码DbgBr... 04月26日147 views评论river 注册表 阅读全文