为什么加载一个驱动就可以修改各种硬件码?是驱动拦截了 wmi 的各种查询请求么?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
hzqst hook ndis.sys disk.sys IOCTL自己拿火绒剑/pchunter/ydark看看就知道顺便说下,WMI查MAC查硬盘最终也会 ...
lytywg 对的,一部分是是直接查注册表,写个注册表过滤驱动参考hidden,MAC我还没研究过...
yimingqpa 大表哥群又被封了。