[培训]科锐逆向工程师培训第53期2025年7月8日开班!
hzqst 创建服务本来就是别的进程发起RPC请求,让services.exe去干脏活的 发起RPC的进程都不需要提权SeDebugPrivilege和SeLoadDriverPrivilege 想hook真 ...
tojen 那就只能在ring3 hook了,单在ring0搞不定了