过TP驱动2(附加部分)
DbgkpQueueMessage;
DbgkpSetProcessDebugObject;
这两个函数头部被挂钩
OD附加进程,有4个函数需要调用上面的两个函数,hook修复之,
DbgkpPostFakeThreadMessages
DbgkpPostFakeThreadMessages
NtDebugActiveProcess
DbgkpSendApiMessage
声明:该文观点仅代表作者本人,牛骨文系教育信息发布平台,牛骨文仅提供信息存储空间服务。
- 上一篇: 过 DNF TP 驱动保护(一)
- 下一篇: 分布式系列 单点登录和session共享实现