[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
hzqst 不知道你说的是创建进程还是调用r3代码 前者的话理论上可以实际上要用到很多很硬的硬编码,没有实际利用价值(也许配合各种CVE可以搞一些事情) 后者的话微软自己就有在做,正规方式是KeUserMod ...