改造WRK实现debugport清零免疫和断链免疫
绕过inline HOOK对于很多人而言应该不难实现。而主要影响很多人的是debugport清零等东西。让我们改造WRK实现自己的方便调试的内核吧。下次有时间讲intel的vt下的IDT Redirect
debugport清零免疫与防nprotect断链的改造 文件base\ntos\inc\ps.h中修改EPROCESS结构~
**** Hidden Message ***** 如何调试,这些网上都有,希望楼主继续跟踪,谢谢 这是个好方法,改造WRK 回帖看看了。。。。。。。。。。 是大大大大大大大大大大大大大的 谢谢分享谢谢分享 看下 膜拜级别 回复 1# eabcdg :)围观支持 目前正研究这方面的东西