[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
AAAyangcheng 猜测应该是指令还原,到真正执行之前,通过修改内存还原指令. 所以,要想拿到他真正的代码,建议通过调试,在函数开头下断点.